中文

Match & Mend:用于修补 ARM 二进制文件的最小侵入性本地重组技术

密码学与安全 2025-10-17 v1 软件工程

摘要

低成本的物联网(IoT)设备日益流行,但常因更新方案不完善而不安全。结果是,这些设备运行的开源软件版本过时且存在已知漏洞。我们通过在二进制层面修补 IoT 固件来解决此问题,无需供应商支持。具体而言,我们引入最小侵入性本地重组技术,用于自动修补物联网固件中已知(n-day)漏洞。我们的方法旨在最小化副作用并降低引入破坏性更改的风险。我们在 MAGMA 基准的受控环境中针对 108 个二进制文件进行了系统评估,同时在来自 KARONTE 数据集的 30 个真实世界 Linux 基于 IoT 固件映像上进行了测试。我们的原型在 MAGMA 和固件数据集中成功修补了 83% 和 96% 的目标漏洞。

关键词

引用

@article{arxiv.2510.14384,
  title  = {Match & Mend: Minimally Invasive Local Reassembly for Patching N-day Vulnerabilities in ARM Binaries},
  author = {Sebastian Jänich and Merlin Sievers and Johannes Kinder},
  journal= {arXiv preprint arXiv:2510.14384},
  year   = {2025}
}