CVE-2026-6688
फैटएफएस में असीमित LFN फ़ाइलनाम कॉपी के माध्यम से बफर ओवरफ्लो
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 1 जुल॰ 2026
- सीएनए असाइन करना
- runZero
- साक्ष्य देखे गए
- 16 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 25.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FatFs R0.16 और इससे पहले के संस्करणों में FatFs लंबे फ़ाइल नाम (LFN) हैंडलिंग से जुड़ा एक डाउनस्ट्रीम-कॉलर भेद्यता पैटर्न मौजूद है। LFN सक्षम होने पर, fno.fname 255 वर्णों तक हो सकता है; कई कॉलर इसे बाउंड्स जांच के बिना छोटे फिक्स्ड बफ़र्स में कॉपी करते हैं, जिससे ओवरफ्लो होता है। यह CWE-120 (इनपुट के आकार की जांच किए बिना बफ़र कॉपी) से मेल खाता है। अनुमानित CVSS v3.1 वेक्टर: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (7.6, उच्च)। अनुमानित CISA SSVC वेक्टर हैं: शोषण: PoC, तकनीकी प्रभाव: कुल।
स्रोत
1- vulns-2026-fatfs-chanceअनुसंधान
FatFs एम्बेडेड फाइल सिस्टम लाइब्रेरी में प्रलेखित सुरक्षा भेद्यता CVE विवरण, फ़ज़िंग हार्नेस, शोषण डिस्क-छवि जनरेटर, और दर्जनों डाउनस्ट्रीम फर्मवेयर परियोजनाओं में आपूर्ति-श्रृंखला प्रभाव विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।