FatFs : 7 failles non patchées menacent des millions de systèmes embarqués

Florian BURNEL - ITConnect - 06/07
Sept failles non corrigées frappent FatFs, une brique logicielle présente dans des millions de systèmes embarqués. Mais, c'est difficile à patcher.

Sept failles, une seule bibliothèque, et un impact potentiel énorme. La société runZero a publié le 1er juillet 2026 un rapport à propos de 7 vulnérabilités découvertes dans FatFs, une petite bibliothèque de système de fichiers qui permet de lire et écrire en FAT/exFAT sur clés USB et cartes SD. Le problème : ce code est embarqué partout dans l'univers IoT : caméras de surveillance, drones, contrôleurs industriels, portefeuilles crypto matériels. Quels sont les risques ? Comment se protéger ? Voici l'essentiel à savoir.

Une carte SD piégée et l'appareil tombe

Pour exploiter les 7 vulnérabilités découvertes par runZero, la méthodologie semble identique : l'appareil tente de lire un volume ou une image firmware délibérément malformée, et FatFs va mal gérer la lecture des données corrompues.

Bien qu'il n'y ait pas la moindr...
[Courte citation de 8% de l'article original]

Loading...