PT-2026-54929 · Fatfs · Fatfs

·

CVE-2026-6687

·

Publicado

2026-07-01

·

Atualizado

2026-07-06

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FatFs versões R0.16 e anteriores
Descrição Um estouro de buffer baseado em pilha ocorre na função f getlabel(). Este problema surge porque o comprimento do rótulo exFAT XDIR NumLabel é confiado sem a aplicação dos limites máximos definidos pela especificação.
Recomendações Como medida paliativa temporária, considere restringir o uso da função f getlabel() até que uma correção esteja disponível.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6687

Produtos afetados

Fatfs