FatFs-Mehrfachlücken: Ungepatchte FAT/exFAT-Bugs gefährden Embedded- und IoT-Geräte
LONDON (IT BOLTWISE) – Die Security-Firma runZero deckt sieben Schwachstellen in FatFs auf, einer weit verbreiteten Filesystem-Bibliothek fĂĽr FAT und exFAT. Besonders kritisch wird es, wenn manipulierte Speicherinhalte oder Update-Dateien auf Geräte gelangen, die nur geringe Speicher-Schutzmechanismen besitzen. In mehreren Fällen reichen die Bedingungen bis hin zu Speicher-Korruption und möglicher Code-AusfĂĽhrung. Bis auf eine GPT-Hang-Behebung […]


#Sophos