漏洞概述 CVE-2026-6682 是一个 FAT32 整数溢出漏洞,发生在 函数中。该漏洞允许攻击者通过构造特定的文件元数据,导致内存损坏和潜在的代码执行。 影响范围 受影响产品: ChaN's FatFs R0.16 及更早版本。 下游项目: - Espressif IoT Development Framework - STMicroelectronics Middleware FatFS MCU - ArduPilot - RIOT OS - Arm Limited Mbed - YANSSIE HK LIMITED Keystone3 Firmware - Bionic Avionics Inc. - PySight Firmware - Damien P. George's MicroPython 技术细节 漏洞发生在 FAT32 挂载处理过程中,具体代码如下: 通过构造特定的值(如 和 ),32 位乘法会溢出,导致 指向攻击者控制的 FAT 空间。结果, / 可以伪造,包括 。许多下游应用程序随后使用经典的漏洞模式: 由于 是攻击者可控的,最终的 调用可能导致栈或堆缓冲区溢出,从而产生内存损坏和潜在的代码执行。 修复方案 目前页面中未提供具体的修复方案,但建议用户更新到受影响的产品的最新版本,以修复此漏洞。 时间线 2026-03-17 (Tue): 初始发现并记录。 2026-04-20 (Mon): 分配 CVE ID。 2026-04-20 (Mon): 首次联系供应商 ChaN(无响应)。 2026-04-27 (Mon): 联系 JPCERT/CC 寻求协调帮助(TN: JPCERT#96 280429)。 2026-04-28 (Tue): JPCERT/CC 联系日本供应商(三次尝试后无响应)。 2026-05-14 (Wed): 联系主要下游实施者 JPCERT/CC 建议(回应,但不愿接收详细信息)。 2026-06-18 (Thu): 更新 JPCERT/CC 和下游供应商,将披露日期改为 7 月 1 日。 2026-07-01 (Wed): 公开披露 CVE-2026-6682。 作者信息 作者: Tod Beardsley 职位: runZero 的 VP of Security Research 背景: 前 CSD/VM/VRC 的 Section Chief,CISA 的网络安全和基础设施安全局,以及 Travis County 的选举法官。拥有 30 多年的安全经验,涵盖从带内电话交换到现代 ICS/OT 实施。 订阅 页面底部提供订阅选项,用户可以输入邮箱地址以获取最新的新闻和专家见解。 --- 以上为页面中关于漏洞的关键信息总结。