PT-2026-54930 · Fatfs · Fatfs
CVSS v3.1
7.6
Alta
| Vetor | AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FatFs versões R0.16 e anteriores
Descrição
Existe um problema no tratamento de nomes de arquivos longos quando o LFN (Long File Name) está habilitado. A variável
fno.fname pode atingir até 255 caracteres, e muitos chamadores copiam esses dados para buffers fixos curtos sem realizar verificações de limite, resultando em um estouro de buffer. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória do que o alocado para suportar.Recomendações
Atualize o FatFs para uma versão posterior à R0.16.
Certifique-se de que o tamanho do buffer do nome do arquivo seja suficiente para conter até 255 caracteres ao copiar
fno.fname.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fatfs