PT-2026-54930 · Fatfs · Fatfs

·

CVE-2026-6688

·

Publicado

2026-07-01

·

Atualizado

2026-07-07

CVSS v3.1

7.6

Alta

VetorAV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FatFs versões R0.16 e anteriores
Descrição Existe um problema no tratamento de nomes de arquivos longos quando o LFN (Long File Name) está habilitado. A variável fno.fname pode atingir até 255 caracteres, e muitos chamadores copiam esses dados para buffers fixos curtos sem realizar verificações de limite, resultando em um estouro de buffer. Um estouro de buffer ocorre quando um programa grava mais dados em um bloco de memória do que o alocado para suportar.
Recomendações Atualize o FatFs para uma versão posterior à R0.16. Certifique-se de que o tamanho do buffer do nome do arquivo seja suficiente para conter até 255 caracteres ao copiar fno.fname.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6688

Produtos afetados

Fatfs