硬汉嵌入式论坛

 找回密码
 立即注册
搜索
查看: 19|回复: 0
收起左侧

[FatFs] FatFS最新版V0.16的几个安全漏洞修复补丁CVE-2026

[复制链接]

1万

主题

7万

回帖

12万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
123852
QQ
发表于 1 小时前 | 显示全部楼层 |阅读模式
https://www.cve.org/cverecord?id=CVE-2026-6682
https://elm-chan.org/fsw/ff/patches.html

FatFs R0.16及更早版本中的一些漏洞已被发现并公开。尤其是第二个和第三个漏洞,如果存储卡插槽和正在运行的程序代码可被访问,则可能导致ACE(任意代码执行)。

CVE-2026-6682 (*)
FAT BPB(BIOS参数块)中损坏的FAT大小字段可能导致文件损坏或系统崩溃。

CVE-2026-6687 (*)
exFAT卷标中经过操纵的名称长度字段可能导致缓冲区溢出。

CVE-2026-6688
LFN(长文件名)长度最多为255个UTF-16编码单元。请确保缓冲区大小足以复制读取到的文件名。

CVE-2026-6685
这些表达式中的回绕(wraparound)是有意为之,并无危害。

CVE-2026-6683 (*)
exFAT BPB中经过操纵的簇计数字段可能触发除零错误(/0)并导致系统崩溃。

CVE-2026-6686
此行为已在手册中描述,请多加注意。

CVE-2026-6684
GPT头部中经过操纵的表大小字段可能导致系统冻结。该问题不涉及FatFs R0.16。

2343.png
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|硬汉嵌入式论坛

GMT+8, 2026-8-20 19:04 , Processed in 0.273668 second(s), 6 queries , File On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表