ChaN FatFs是ChaN公司的一个为嵌入式系统设计的通用 FAT/exFAT 文件系统模块。 ChaN FatFs R0.16及之前版本存在资源管理错误漏洞,该漏洞源于未初始化的簇暴露问题,当f_lseek()函数在没有对新分配的簇进行零填充的情况下将文件扩展到EOF之外时,可能导致未初始化资源使用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-6688 | 7.6 HIGH | FatFs Buffer Overflow via Unbounded LFN Filename Copy |
| CVE-2026-6687 | 7.6 HIGH | FatFs Stack Buffer Overflow via Uncapped exFAT Label Length |
| CVE-2026-6682 | 7.6 HIGH | FatFs Integer Overflow in FAT32 Volume Mount |
| CVE-2026-6684 | 4.6 MEDIUM | FatFs Infinite Loop in GPT Partition Scan |
| CVE-2026-6683 | 4.6 MEDIUM | FatFs Divide-by-Zero in exFAT Sync |
No comments yet