Firmware fuzzing via rehosting

Tobias Scharnowski · University Library BOCHUM (Ruhr University Bochum) · 2026

Eingebettete Systeme sind nahezu unsichtbare Computer, die von Firmware gesteuert werden. Sicherheitsanalysen von Firmware sind herausfordernd, da bestehende Werkzeuge aus dem Softwarebereich für Firmware unwirksam sind. Diese Arbeit führt Techniken zur Sicherheitsüberprüfung von Firmware mittels Fuzz Testing ein. Zunächst stellen wir hierzu einen Mechanismus vor, der mittels der vollautomatischen Modellierung von Hardwareverhalten automatisch eine Ausführungsumgebung für Firmware schafft. Daraufhin restrukturieren wir Fuzzingeingaben für Firmware, was die Testabdeckung auf bis zu das Fünffache erhöht. Drittens modellieren wir automatisch komplexe Direct Memory Access (DMA) Transfers, welches die Sicherheitsüberprüfung zusätzlicher Firmwaretypen ermöglicht. Zusammengenommen erlauben diese Techniken die vollautomatisierte und skalierbare Sicherheitsüberprüfung von Firmware, was es großflächiger erlaubt, das Sicherheitslevel eingebetteter Systeme zu erhöhen.

Read the paper · More papers on PaperTik