25 vulnerabilità in RTOS Zephyr, incluse quelle sfruttabili tramite il pacchetto ICMP
I ricercatori della NCC Group hanno pubblicato i risultati dell'audit del progetto open source Zephyr, che sviluppa un sistema operativo in tempo reale (RTOS) progettato per equipaggiare dispositivi secondo il concetto di "Internet delle cose" (IoT, Internet of Things). Durante l'audit sono state scoperte 25 vulnerabilità in Zephyr e 1 vulnerabilità in MCUboot. Lo sviluppo di Zephyr avviene con il coinvolgimento di aziende come Intel. In totale sono state identificate 6 […]
