PT-2026-54928 · Fatfs · Fatfs
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
FatFs versões R0.16 e anteriores
Descrição
Ocorre uma exposição de cluster não inicializado quando a função
f lseek() estende arquivos além do fim do arquivo (EOF) sem preencher com zeros os clusters recém-alocados. Este problema é um Uso de Recurso Não Inicializado, onde o sistema falha em limpar a memória ou o armazenamento antes do uso, potencialmente expondo dados sensíveis armazenados anteriormente nesses clusters.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fatfs