CVE-2026-6686
फैटएफएस में ईओएफ से आगे सीक करने के बाद अप्रारंभित क्लस्टरों का उपयोग
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- runZero
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 17.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# FatFs R0.16 और इससे पहले के संस्करणों में अनइनिशियलाइज़्ड क्लस्टर एक्सपोज़र FatFs R0.16 और इससे पहले के संस्करणों में एक अनइनिशियलाइज़्ड क्लस्टर एक्सपोज़र मौजूद है, जब `f_lseek()` फ़ाइलों को EOF से आगे बढ़ाता है, बिना नए आवंटित क्लस्टरों को शून्य-भरण (zero-filling) किए। यह CWE-908 (अनइनिशियलाइज़्ड संसाधन का उपयोग) से मेल खाता है। अनुमानित CVSS v3.1 वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (4.6, मध्यम)। अनुमानित CISA SSVC वेक्टर हैं: शोषण: PoC, तकनीकी प्रभाव: आंशिक।
स्रोत
1- vulns-2026-fatfs-chanceअनुसंधान
FatFs एम्बेडेड फाइल सिस्टम लाइब्रेरी में प्रलेखित सुरक्षा भेद्यता CVE विवरण, फ़ज़िंग हार्नेस, शोषण डिस्क-छवि जनरेटर, और दर्जनों डाउनस्ट्रीम फर्मवेयर परियोजनाओं में आपूर्ति-श्रृंखला प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।