Bridge: High-Order Taint Vulnerabilities Detection in Linux-Based IoT Firmware
Jiaqian Peng, Puzhuo Liu, Yicheng Zeng, Kai Cheng, Yongji Liu, Yun Yang, Hongsong Zhu
摘要
The rapid proliferation of IoT devices has led to a surge in security incidents stemming from vulnerabilities in firmware. IoT device security is critical, as failures can result in privacy breaches, system downtime, and life-threatening situations. While taint analysis has been a standard approach for detecting vulnerabilities, the increasing complexity of modern IoT devices has introduced high-order taint vulnerabilities that traditional methods cannot address. These vulnerabilities often require the coordination of multiple requests and components, making detection particularly challenging. This paper presents Bridge, a novel approach to detecting high-order taint vulnerabilities in IoT firmware. Bridge operates in three stages: identifying entry points (i.e., the initial handlers corresponding to different action requests) and taint source functions (i.e., functions for parsing user-controllable data), constructing binary dependency graphs for tainted data propagation, and constructing action dependency graphs to trace taint vulnerability triggering control relationships. Extensive evaluation on 44 real-world firmware samples demonstrates that Bridge outperforms state-of-the-art tools, detecting true positive vulnerabilities including 566 high-order vulnerabilities. Moreover, among the results, 90 vulnerabilities (including 45 high-order vulnerabilities) have been confirmed by vendors (CVE/PSV) and pose a threat to device security, including remote code execution and denial of service.
问问这篇 Paper
问问你的智能体。
Lune 读过与它相关的顶会 Paper,每个回答都会注明依据哪几篇。
引用它的顶会 Paper1
问问它们各自怎么用它相关 Paper
- Operation Mango: Scalable Discovery of Taint-Style Vulnerabilities in Binary Firmware ServicesWil Gibbs, Arvind S. Raj, Jayakrishna Menon Vadayath, Hui Jun Tay 等USENIX Security 2024 · 被引用 20 次
- FITS: Inferring Intermediate Taint Sources for Effective Vulnerability Analysis of IoT Device FirmwarePuzhuo Liu, Yaowen Zheng, Chengnian Sun, Chuan Qin 等ASPLOS 2023 · 被引用 21 次
- FirmAgent: Leveraging Fuzzing to Assist LLM Agents with IoT Firmware Vulnerability DiscoveryJiangan Ji, Chao Zhang, Shuitao Gan, Lin Jian 等NDSS 2026 · 被引用 12 次
- FirmCross: Detecting Taint-style Vulnerabilities in Modern C-Lua Hybrid Web Services of Linux-based FirmwareRunhao Liu, Jiarun Dai, Haoyu Xiao, Yuan Zhang 等NDSS 2026 · 被引用 1 次
- IoTFuzzer: Discovering Memory Corruptions in IoT Through App-based FuzzingJiongyi Chen, Wenrui Diao, Qingchuan Zhao, Chaoshun Zuo 等NDSS 2018 · 被引用 311 次
