25 vulnerabilidades en RTOS Zephyr, incluidas las explotables a través de paquetes ICMP
Investigadores de NCC Group han publicado los resultados de una auditoría del proyecto de código abierto Zephyr, que desarrolla un sistema operativo en tiempo real (RTOS) dirigido a equipar dispositivos en la concepción de 'Internet de las Cosas' (IoT). Durante la auditoría, se detectaron 25 vulnerabilidades en Zephyr y 1 vulnerabilidad en MCUboot. El desarrollo de Zephyr cuenta con la participación de empresas como Intel. En total se identificaron 6 […]
