DyMA-Fuzz: Dynamic Direct Memory Access Abstraction for Re-hosted Monolithic Firmware Fuzzing
The rise of smart devices in critical domains—including automotive, medical, industrial—demands robust firmware testing. Fuzzing firmware in re-hosted environments is a promising method for automated testing at scale, but remains difficult due to the tight coupling of code with a microcontroller’s peripherals. Existing fuzzing frameworks primarily address input challenges in providing inputs for Memory-Mapped I/O or interrupts, but largely overlook Direct Memory Access (DMA), a key high-throughput interface used that bypasses the CPU.
We introduce DyMA-Fuzz to extend recent advances in stream-based fuzz input injection to DMA-driven interfaces in re-hosted environments. It tackles key challenges—vendor-specific descriptors, heterogeneous DMA designs, and varying descriptor locations—using runtime analysis techniques to infer DMA memory access patterns and automatically inject fuzzing data into target buffers, without manual configuration or datasheets.
Evaluated on 94 firmware samples and 8 DMA-guarded CVE benchmarks, DyMA-Fuzz reveals vulnerabilities and execution paths missed by state-of-the-art tools and achieves up to 122% higher code coverage. These results highlight DyMA-Fuzz as a practical and effective advancement in automated firmware testing and a scalable solution for fuzzing complex embedded systems.
Wed 15 AprDisplayed time zone: Brasilia, Distrito Federal, Brazil change
16:00 - 17:30 | Testing and Analysis 7Research Track at Oceania II Chair(s): Ivan Beschastnikh The University of British Columbia | ||
16:00 15mTalk | Dependency-aware Residual Risk Analysis Research Track Pre-print | ||
16:15 15mTalk | Hallucinating Certificates: Differential Testing of TLS Certificate Validation Using Generative Language Models Research Track Muhammad Talha Paracha Ruhr University Bochum, Kyle Posluns Northeastern University, Kevin Borgolte Ruhr University Bochum, Martina Lindorfer TU Wien, David Choffnes Northeastern University Pre-print File Attached | ||
16:30 15mTalk | Fuzzing Java Optimizing Compilers with Complex Inter-Class Structures Guided by Heterogeneous Program Graphs Research Track Shiyu Qiu Huazhong University of Science and Technology, Ming Wen Huazhong University of Science and Technology, Zifan Xie Huazhong University of Science and Technology, Hai Jin Huazhong University of Science and Technology Media Attached | ||
16:45 15mTalk | Variability-Aware Fuzzing Research Track Meah Tahmeed Ahmed University of Texas at Dallas, Arnab Dev University of Texas at Dallas, Shiyi Wei University of Texas at Dallas Pre-print | ||
17:00 15mTalk | Temporal Specification Oriented Fuzzing for Trigger-Action-Programming Smart Home Integrations Research Track Jinglin Dai Nanjing University, Yifan Xiong Nanjing University, Lezhi Ma Nanjing University, Shangqing Liu Nanjing University, Lei Bu Nanjing University | ||
17:15 15mTalk | DyMA-Fuzz: Dynamic Direct Memory Access Abstraction for Re-hosted Monolithic Firmware Fuzzing Research Track Guy Farrelly The University of Adelaide, Adelaide, Michael Chesser University of Adelaide, Seyit Camtepe CSIRO Data61, Damith C. Ranasinghe University of Adelaide | ||