CVE-2026-6683
FatFs Divisione per Zero in Sync exFAT
- Pubblicato
- 1 lug 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- runZero
- Evidenza osservata
- 16 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 23,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FatFs R0.16 e versioni precedenti contengono un bug di divisione per zero nella logica di sincronizzazione exFAT quando metadati appositamente creati causano che n_fatent - 2 sia zero durante le operazioni di scrittura/sincronizzazione. Questo corrisponde a CWE-369 (Divisione per Zero). Vettore CVSS v3.1 stimato: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (4.6, Medio). I supporti di aggiornamento distribuiti in rete possono rendere questo problema sfruttabile da remoto in alcune pipeline. I vettori SSVC CISA stimati sono: Sfruttamento: PoC, Impatto Tecnico: Parziale.
Fonti
1- vulns-2026-fatfs-chanceRicerca
Vulnerabilità di sicurezza documentate nella libreria del filesystem embedded FatFs con dettagli CVE, harness di fuzzing, generatore di immagini disco di exploit e analisi dell'impatto della supply chain su dozzine di progetti firmware a valle.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.