Reaching firmware vulnerabilities behind unsatisfiable input guards
Develop techniques that enable directed firmware fuzzers to reach vulnerability sites guarded by conditions that fuzz-controlled input cannot satisfy, including authentication checks, session tokens, LAN-subnet restrictions, checksums, and encoded input transformations.
References
Handling such gates is an open problem acknowledged by contemporary firmware fuzzers~{housefuzz}, and path-pruning directed fuzzers~{beacon,luo2023selectfuzz} are equally unable to reach a target whose guard is not input-satisfiable.
— BullsEye: Directed Firmware Fuzzing
(2608.17729 - Ralli et al., 18 Aug 2026) in Section 6, “Limitations,” paragraph “Target reachability”