CVE-2026-6684
FatFs Ciclo Infinito nella Scansione delle Partizioni GPT
- Pubblicato
- 1 lug 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- runZero
- Evidenza osservata
- 16 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 23,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FatFs precedente alla R0.16 che utilizza la scansione GPT con 'FF_LBA64 = 1' contiene un problema in cui un conteggio di loop illimitato derivato dal campo GPT header GPTH_PtNum consente scansioni di montaggio estremamente lunghe o effettivamente infinite. Questo corrisponde a CWE-835 (Loop con Condizione di Uscita Irraggiungibile). Vettore CVSS v3.1 stimato: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (4.6, Medio). I vettori SSVC CISA stimati sono Exploitation: PoC, Technical Impact: Partial.
Fonti
1- vulns-2026-fatfs-chanceRicerca
Vulnerabilità di sicurezza documentate nella libreria del filesystem embedded FatFs con dettagli CVE, harness di fuzzing, generatore di immagini disco di exploit e analisi dell'impatto della supply chain su dozzine di progetti firmware a valle.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.