# Seven vulnerabilities found in the FatFs embedded filesystem library remain unpatched

DevFeed: [Seven vulnerabilities found in the FatFs embedded filesystem library remain unpatched](<https://devfeed.tech/articles/security-week-2628-fatfs-23079.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1055970/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-07-07T10:10:31Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [GitHub Copilot](<https://devfeed.tech/topics/github-copilot.md>)

Tags: [copilot](<https://devfeed.tech/tags/copilot.md>), [cve](<https://devfeed.tech/tags/cve.md>), [embedded](<https://devfeed.tech/tags/embedded.md>), [embedded-systems](<https://devfeed.tech/tags/embedded-systems.md>), [fatfs](<https://devfeed.tech/tags/fatfs.md>), [github-copilot](<https://devfeed.tech/tags/github-copilot.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>)

## AI overview

runZero reported seven vulnerabilities in the FatFs library, which is widely used in embedded devices and platforms. The issues remained unpatched when the article was prepared, and researchers found them with assistance from GitHub Copilot. Three vulnerabilities received a CVSS score of 7.6; one described issue could enable arbitrary code execution after an attacker replaces a device's removable storage.

## Source excerpt

1 июля компания runZero сообщила об обнаружении семи уязвимостей в библиотеке FatFs. Это свободно распространяемое ПО, предназначенное для использования преимущественно во встраиваемых устройствах с ограниченной производительностью. По этой причине важной особенностью данной истории является не столько серьезность уязвимостей, сколько варианты их последующего устранения. В любом случае, обнаруженные проблемы на момент подготовки этой статьи остаются незакрытыми -- разработчик библиотеки не отреагировал на сообщения исследователей, а те решили не задерживать публикацию, так как, по их словам, с помощью ИИ данные проблемы скоро обязательно найдет кто-нибудь еще. FatFs зачастую интегрируется непосредственно в код проектов встраиваемых устройств и повсеместно используется там, где требуется чтение/запись с карты памяти, флешки и вообще любого съемного носителя данных. Библиотека также имеется в крупных embedded-платформах и проектах, таких как Espressif ESP-IDF, STMicroelectronics STM32Cube, Zephyr RTOS, ArduPilot, Samsung TizenRT и других. Напрямую или опосредованно она попадает в конечные устройства -- будь то любительские изделия или готовые промышленные микроконтроллеры. Читать далее