CVE Tools

Security Week 2628: опасные уязвимости в библиотеке FatFs

Хабр — Информационная безопасностьBy Kaspersky_Lab

ResearchFatFsEspressif ESP-IDF

Our summary

runZero сообщила о семи уязвимостях в библиотеке FatFs, используемой встраиваемыми устройствами для операций с картами памяти и другими накопителями. Наиболее опасные проблемы связаны с переполнением при разборе данных и ошибками в обработке файловых систем; например, затронуты CVE-2026-6682, CVE-2026-6687 и CVE-2026-6688. Это важно, потому что при доступе к устройству злоумышленник может подменить носитель/данные и получить путь к выполнению произвольного кода или вывести устройство из строя, а патчи для таких экосистем иногда приходится разрабатывать и распространять годами.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store