PT-2026-54929 · Fatfs · Fatfs
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FatFs versões R0.16 e anteriores
Descrição
Um estouro de buffer baseado em pilha ocorre na função
f getlabel(). Este problema surge porque o comprimento do rótulo exFAT XDIR NumLabel é confiado sem a aplicação dos limites máximos definidos pela especificação.Recomendações
Como medida paliativa temporária, considere restringir o uso da função
f getlabel() até que uma correção esteja disponível.Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fatfs