CVE-2026-6683
FatFs में exFAT Sync में Divide-by-Zero
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- runZero
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FatFs R0.16 और इससे पहले के संस्करणों में exFAT सिंक लॉजिक बग में डिवाइड-बाय-ज़ीरो (divide-by-zero) समस्या मौजूद है, जब क्राफ्टेड मेटाडेटा के कारण राइट/सिंक ऑपरेशन के दौरान n_fatent - 2 शून्य हो जाता है। यह CWE-369 (Divide By Zero) से मेल खाता है। अनुमानित CVSS v3.1 वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (4.6, मध्यम)। नेटवर्क-डिलीवर अपडेट मीडिया कुछ पाइपलाइनों में इसे रिमोट बना सकता है। अनुमानित CISA SSVC वेक्टर हैं: Exploitation: PoC, Technical Impact: Partial.
स्रोत
1- vulns-2026-fatfs-chanceअनुसंधान
FatFs एम्बेडेड फाइल सिस्टम लाइब्रेरी में प्रलेखित सुरक्षा भेद्यता CVE विवरण, फ़ज़िंग हार्नेस, शोषण डिस्क-छवि जनरेटर, और दर्जनों डाउनस्ट्रीम फर्मवेयर परियोजनाओं में आपूर्ति-श्रृंखला प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।