
Binarly REsearch 원문과 GitHub에 공개된 개별 권고에 따르면 오픈소스 부트로더 U-Boot의 FIT 이미지 검증 과정에서 취약점 6건이 공개됐다. FIT는 커널, 디바이스 트리, 램디스크, 펌웨어 같은 구성 요소와 해시·서명 정보를 함께 담아 부팅 단계에서 신뢰성을 확인하는 이미지 형식이다.
이번 취약점은 BRLY-2026-037부터 BRLY-2026-042까지 여섯 건으로 정리됐다. Binarly는 U-Boot v2026.04에서 영향을 확인했으며, 보고 당시 master 브랜치의 최신 커밋에서도 문제가 재현됐다고 밝혔다. 공개 권고에 따르면 취약점은 FIT 이미지 서명 검증 또는 형식 검증 과정에서 악성 입력을 처리하는 방식과 관련돼 있다.
가장 주목되는 항목은 BRLY-2026-037과 BRLY-2026-038이다. BRLY-2026-037은 `fdt_find_regions` 함수가 `fdt_get_name`의 널 반환값과 음수 길이 값을 충분히 검증하지 않는 문제로, 서비스 거부나 일부 환경에서 부트로더 컨텍스트의 코드 실행으로 이어질 수 있다고 설명됐다. BRLY-2026-038은 같은 흐름에서 스택 버퍼 언더플로가 발생할 수 있으며, 권고는 이를 부트로더 단계 코드 실행 가능성으로 분류했다.
나머지 권고도 부팅 신뢰 경계에 영향을 준다. BRLY-2026-039와 BRLY-2026-041은 FIT 이미지 안의 문자열 영역 또는 외부 데이터 참조 크기와 위치를 충분히 검증하지 않아 부트로더 크래시를 유발할 수 있는 문제로 공개됐다. BRLY-2026-040은 FIT 서명 검증 중 속성 처리 경로의 널 포인터 역참조 문제다. BRLY-2026-042는 FIT 형식 검증의 재귀 깊이 제한 미흡으로 스택 고갈에 따른 서비스 거부가 가능하다는 내용이다.
U-Boot는 라우터, 카메라, 임베디드 장치, 서버 관리 컨트롤러 등 다양한 장치에서 운영체제보다 먼저 실행되는 부트로더다. 이 단계에서 검증 로직이 깨지면 운영체제나 보안 소프트웨어가 동작하기 전에 장치의 신뢰 체인이 흔들릴 수 있다. 다만 공개 권고의 CVSS 벡터는 물리 접근을 전제로 산정돼 있으며, 실제 위험도는 각 제품의 업데이트 경로, 펌웨어 검증 방식, 원격 관리 인터페이스 노출 여부에 따라 달라질 수 있다.
이번 공개는 오픈소스 부트로더와 임베디드 펌웨어 공급망 관리의 중요성을 다시 보여준다. 제품 제조사와 운영자는 사용 중인 장치가 U-Boot 기반인지 확인하고, 벤더가 제공하는 펌웨어 업데이트와 보안 공지를 기준으로 대응해야 한다. 자체 펌웨어를 빌드하는 조직은 U-Boot 상류 브랜치의 관련 수정 반영 여부와 FIT 서명 검증 설정을 함께 점검할 필요가 있다.
현재 공개 자료만으로 실제 공격 악용 여부나 국내 장치 영향 범위를 단정하기는 어렵다. 이번 기사는 Binarly REsearch 원문과 GitHub에 공개된 BRLY-2026-037~042 권고를 기준으로 작성했다.
출처: Binarly REsearch https://www.binarly.io/blog/unfit-to-boot-breaking-u-boots-fit-signature-verification
출처: BRLY-2026-037 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-037.md
출처: BRLY-2026-038 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-038.md
출처: BRLY-2026-039 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-039.md
출처: BRLY-2026-040 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-040.md
출처: BRLY-2026-041 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-041.md
출처: BRLY-2026-042 https://github.com/binarly-io/Vulnerability-REsearch/blob/main/U-Boot/BRLY-2026-042.md









