Affected Systems
FatFs filesystem library used in embedded devices including security cameras, drones, industrial controllers, and hardware crypto wallets. Affects devices reading/writing FAT and exFAT formats on USB drives and SD cards. Specific vulnerable versions not disclosed.
Exploitation Status
No CVE assigned. Vulnerabilities disclosed by runZero but remain unpatched. Active exploitation status unknown. No public PoC availability mentioned.
Business Impact
High-severity flaws in widely-deployed library create supply chain risk across diverse device categories. Devices processing untrusted FAT/exFAT media (USB drives, SD cards) are at risk. Lack of patches means remediation limited to vendor firmware updates or operational controls. Impact scope difficult to assess without device inventory showing FatFs usage.
Urgency
🟡 Within a week
Recommended Actions
- Inventory embedded devices and firmware to identify FatFs library usage, prioritizing internet-facing security cameras and critical industrial controllers
- Restrict physical access to USB ports and SD card slots on affected devices until patches become available
- Monitor vendor security advisories for firmware updates addressing FatFs vulnerabilities
- Implement network segmentation to isolate vulnerable embedded devices from critical networks
- Disable auto-mount or auto-execute features for removable media on affected systems where operationally feasible
