CVE-2026-6687
फैटएफएस में अनकैप्ड एक्सफैट लेबल लंबाई के माध्यम से स्टैक बफर ओवरफ्लो
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- runZero
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FatFs R0.16 और इससे पहले के संस्करणों में f_getlabel() में स्टैक ओवरफ्लो बग मौजूद है, क्योंकि exFAT लेबल की लंबाई (XDIR_NumLabel) पर बिना स्पेक के अधिकतम सीमा लागू किए भरोसा किया जाता है। यह CWE-121 (स्टैक-आधारित बफर ओवरफ्लो) से मेल खाता है। अनुमानित CVSS v3.1 वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (7.6, उच्च)। अनुमानित CISA SSVC वेक्टर हैं: शोषण: PoC, तकनीकी प्रभाव: कुल।
स्रोत
1- vulns-2026-fatfs-chanceअनुसंधान
FatFs एम्बेडेड फाइल सिस्टम लाइब्रेरी में प्रलेखित सुरक्षा भेद्यता CVE विवरण, फ़ज़िंग हार्नेस, शोषण डिस्क-छवि जनरेटर, और दर्जनों डाउनस्ट्रीम फर्मवेयर परियोजनाओं में आपूर्ति-श्रृंखला प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।