Révélation de failles non corrigées dans un système de fichiers intégré dans des millions de périphériques embarqués
La société de sécurité runZero a divulgué sept vulnérabilités dans FatFs, une petite bibliothèque de système de fichiers qui permet à un périphérique de lire et d'écrire les formats FAT et exFAT utilisés sur les lecteurs USB et les cartes SD. Ces failles sont importantes car FatFs est presque partout. Il est intégré dans le micrologiciel qui alimente les caméras de sécurité, les drones, les contrôleurs industriels, les portefeuilles cryptographiques matériels et d'autres appareils construits sur cette base.