پیچیدگی اصلی ماجرا اینجاست که FatFs تنها توسط یک توسعهدهنده نگهداری میشود و runZero اعلام کرده با وجود تلاشهای مکرر و مشارکت مرکز هماهنگی JPCERT/CC ژاپن، هیچ پاسخی از سوی نگهدارنده دریافت نکرده است. از میان هفت آسیبپذیری، تنها یکی (CVE-2026-6684 مربوط به جدول پارتیشن GPT) در نسخه R0.16 رفع شده و بقیه بدون وصله (patch) رسمی باقی ماندهاند. پلتفرمهای آسیبدیده شامل Espressif ESP-IDF، STM32Cube، Zephyr، MicroPython، ArduPilot و Samsung TizenRT میشوند. runZero کدهای اثبات مفهوم (proof-of-concept) را نیز منتشر کرده و تأکید کرده که این آسیبپذیریها با استفاده از ابزارهای هوش مصنوعی از جمله GitHub Copilot کشف شدهاند، که نشان میدهد مهاجمان نیز میتوانند به همین شکل عمل کنند.
کلمات کلیدی : آسیبپذیری FatFs, سرریز عدد صحیح FAT32, امنیت میانافزار دستگاههای جاسازیشده, CVE-2026-6682, کتابخانه سیستم فایل پرکاربرد, کشف آسیبپذیری با هوش مصنوعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.