CVE-2026-6687
FatFs Stack Buffer Overflow tramite lunghezza non limitata dell'etichetta exFAT
- Pubblicato
- 1 lug 2026
- Aggiornato
- 1 lug 2026
- Assegnazione CNA
- runZero
- Evidenza osservata
- 16 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 28,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FatFs R0.16 e versioni precedenti contengono un bug di stack overflow in f_getlabel() perché la lunghezza dell'etichetta exFAT (XDIR_NumLabel) viene considerata attendibile senza applicare i massimi specificati dallo standard. Questo corrisponde a CWE-121 (Buffer Overflow basato su Stack). Vettore CVSS v3.1 stimato: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (7.6, Alto). I vettori SSVC CISA stimati sono Exploitation: PoC, Technical Impact: Total.
Fonti
1- vulns-2026-fatfs-chanceRicerca
Vulnerabilità di sicurezza documentate nella libreria del filesystem embedded FatFs con dettagli CVE, harness di fuzzing, generatore di immagini disco di exploit e analisi dell'impatto della supply chain su dozzine di progetti firmware a valle.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.