Семь уязвимостей в FatFs ставят под угрозу миллионы embedded-устройств

Коллеги, хочу обратить внимание на важную историю в сфере кибербезопасности.
runZero disclosed seven vulnerabilities in FatFs — файловой библиотеке, которая используется в security cameras, дронах, промышленных контроллерах, криптокошельках и другой embedded-технике.
Главный риск — физический доступ через USB, SD-карту или даже firmware update. В ряде случаев это может привести к corruption памяти, crash и возможному выполнению кода.
Отдельно настораживает, что для части проблем upstream fix пока отсутствует, а значит патчинг ляжет на производителей устройств.
Почему это важно: embedded-системы часто работают без привычных защит, поэтому audit wrapper-кода, file sizes и filenames здесь критичен.
Как Вы защищаете такие устройства у себя?
#кибербезопасность #IoT #embedded #vulnerability

