Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulns-2026-fatfs-chance — Vulnerabilidades de segurança documentadas na biblioteca de sistema de arquivos embarcado FatFs com detalhes de CVE, harness de fuzzing, gerador de imagem de disco de exploit e análise de impacto na cadeia de suprimentos em dezenas de projetos de firmware downstream. | Kitploit
Ferramentas/GitHubGitHub/runzeroinc/vulns-2026-fatfs-chance
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoFuzzingSegurança de HardwareAnálise de BináriosSegurança da Cadeia de SuprimentosPapers e Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Análise de Firmware
GitHubrunzeroinc/vulns-2026-fatfs-chance

vulns-2026-fatfs-chance

Vulnerabilidades de segurança documentadas na biblioteca de sistema de arquivos embarcado FatFs com detalhes de CVE, harness de fuzzing, gerador de imagem de disco de exploit e análise de impacto na cadeia de suprimentos em dezenas de projetos de firmware downstream.

Ver Repositório
41946há 2 mesesRevisado pelo Kitploit

Pesquisa de Vulnerabilidades no ELM FatFs

Este repositório documenta seis vulnerabilidades de segurança confirmadas no FatFs, juntamente com um harness de teste, um fuzzer e um gerador autônomo de imagens de disco de exploit.

O código-fonte original do FatFs pode ser encontrado no diretório FatFs-R0.16.

Este projeto é um retorno a uma avaliação de segurança de 2017, quando uma auditoria manual e um esforço de fuzzing de vários dias identificaram alguns bugs básicos, mas não interessantes, no driver FatFs. Nove anos depois, em março de 2026, revisitamos este projeto usando Visual Studio Code, GitHub Copilot no modo "auto" e alguns prompts básicos, sem loops, harnesses ou skills específicos. Os resultados foram surpreendentes - bugs que foram ignorados durante a auditoria manual tornaram-se triviais de encontrar, ao usar o LLM para construir automaticamente um fuzzer com entradas inéditas. Esse esforço não apenas encontrou bugs interessantes, como também automatizou o processo de validação da explorabilidade em diferentes cenários de desenvolvimento embarcado.

Consulte os seguintes arquivos para notas detalhadas:

  • 00_INITIAL.md: Investigação e descobertas iniciais
  • 01_PROJECTS.md: Enumeração de projetos e levantamento de versões do FatFs
  • 02_CRITICAL.md: Análise dos projetos de maior impacto

O que é o FatFs?

O FatFs é uma biblioteca de sistema de arquivos FAT/exFAT portável e livre de royalties, escrita em C por ChaN (elm-chan.org). É projetada para sistemas embarcados com recursos limitados, sem dependência de SO, e é tipicamente compilada diretamente no firmware. Ela suporta FAT12, FAT16, FAT32 e exFAT, bem como suporte opcional a LFN (Long File Name) e partições GPT.

Por ser pequeno, autocontido e com licença permissiva, o FatFs tornou-se o padrão de facto para implementação FAT em firmware de microcontroladores. A biblioteca é incorporada verbatim em SDKs oficiais, RTOSes, bootloaders e frameworks de aplicação — ou seja, uma única vulnerabilidade upstream se propaga para todos os projetos downstream que copiaram ff.c.

Projetos Principais

Os seguintes projetos foram confirmados como incluindo uma versão vulnerável do FatFs. Consulte 02_CRITICAL.md para a análise completa, os caminhos de propagação por projeto e as informações de contato de segurança.

ProjetoEstrelasVersão do FatFsBugs
espressif/esp-idf17,655R0.16CVE-2026-6682
STMicroelectronics/stm32-mw-fatfsall STM32CubeR0.15 w/p2CVE-2026-6682, CVE-2026-6683, CVE-2026-6686, CVE-2026-6687
zephyrproject-rtos/zephyr14,820R0.16CVE-2026-6683, CVE-2026-6687, CVE-2026-6688
micropython/micropython21,583R0.13c (2019)CVE-2026-6682, CVE-2026-6683, CVE-2026-6684, CVE-2026-6686, CVE-2026-6687
ArduPilot/ardupilot14,743R0.14bCVE-2026-6682, CVE-2026-6683, CVE-2026-6686, CVE-2026-6687
RT-Thread/rt-thread11,862R0.16CVE-2026-6683, CVE-2026-6686
nodemcu/nodemcu-firmware7,903variesCVE-2026-6688
RIOT-OS/RIOT5,701R0.15CVE-2026-6682, CVE-2026-6683, CVE-2026-6686, CVE-2026-6687
ARMmbed/mbed-os4,837R0.14bCVE-2026-6682, CVE-2026-6683, CVE-2026-6686
sbabic/swupdate1,780R0.16CVE-2026-6683
rsta2/circle2,222tbdCVE-2026-6684
hugen79/NanoVNA-H695R0.15CVE-2026-6683
ChibiOS/ChibiOS833variesCVE-2026-6688
Samsung/TizenRT643R0.16CVE-2026-6683, CVE-2026-6688
adafruit/tinyuf2447tbdCVE-2026-6684, CVE-2026-6686
grblHAL/Plugin_SD_card475R0.16CVE-2026-6688
JcZou/StarryPilot315R0.16CVE-2026-6688
KeystoneHQ/keystone3-firmware199R0.16CVE-2026-6682
flysight/flysight44variesCVE-2026-6682, CVE-2026-6688
eugene-tarassov/vivado-risc-v1,061tbdCVE-2026-6684

Resumo das CVEs

ID CVETítulo ResumidoCWE
CVE-2026-6682Estouro de inteiro na montagem de volume FAT32CWE-190: Integer Overflow or Wraparound
CVE-2026-6683Divisão por zero na sincronização exFATCWE-369: Divide By Zero
CVE-2026-6684Loop infinito na varredura de partição GPTCWE-835: Loop with Unreachable Exit Condition
CVE-2026-6686Uso de clusters não inicializados após seek além do EOFCWE-908: Use of Uninitialized Resource
CVE-2026-6687Estouro de buffer de pilha via comprimento não limitado do rótulo exFATCWE-121: Stack-based Buffer Overflow
CVE-2026-6688Estouro de buffer via cópia de nome de arquivo LFN sem limiteCWE-120: Buffer Copy without Checking Size of Input

Valor para o Atacante

O FatFs não tem histórico de CVEs, lista de discussão de segurança ou mecanismo de notificação de patches. Cada projeto downstream que incorpora ff.c precisa descobrir, triar e corrigir essas vulnerabilidades de forma independente, geralmente sem saber que é afetado. Isso significa que a janela entre a divulgação pública e a remediação em larga escala será medida em anos, não em dias. A superfície de ataque prática, portanto, não é um único aplicativo ou serviço, mas dezenas de milhões de dispositivos em dezenas de codebases independentes, muitos dos quais nunca receberão um patch.

O cenário de exploração arquetípico é o cartão SD maligno: um atacante com alguns segundos de acesso físico troca o meio de armazenamento em um dispositivo, de câmeras de consumo a drones, de impressoras 3D a mil outras famílias de produtos. Todas as vulnerabilidades deste conjunto são acionáveis ao montar uma imagem FAT adulterada, o que quase sempre acontece automaticamente na inserção, sem exigir interação do usuário. Dito isso, o acesso físico não é o único caminho.

Baixar ferramenta