CVE-2026-6684
फैटएफएस में जीपीटी पार्टीशन स्कैन में अनंत लूप
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- runZero
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FatFs R0.16 से पहले के संस्करण जो 'FF_LBA64 = 1' के साथ GPT स्कैनिंग का उपयोग करते हैं, उनमें एक समस्या है जहां GPT हेडर फ़ील्ड GPTH_PtNum से प्राप्त एक असीमित लूप गणना, अत्यंत लंबे या प्रभावी रूप से अनंत माउंट-समय स्कैन को सक्षम बनाती है। यह CWE-835 (अप्राप्य निकास स्थिति वाला लूप) से मेल खाता है। अनुमानित CVSS v3.1 वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (4.6, मध्यम)। अनुमानित CISA SSVC वेक्टर हैं: शोषण: PoC, तकनीकी प्रभाव: आंशिक।
स्रोत
1- vulns-2026-fatfs-chanceअनुसंधान
FatFs एम्बेडेड फाइल सिस्टम लाइब्रेरी में प्रलेखित सुरक्षा भेद्यता CVE विवरण, फ़ज़िंग हार्नेस, शोषण डिस्क-छवि जनरेटर, और दर्जनों डाउनस्ट्रीम फर्मवेयर परियोजनाओं में आपूर्ति-श्रृंखला प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।