Vulnerabilidad en lwext4 (CVE-2025-70100)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369
División por cero
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad de división por cero en la función ext4_block_set_lb_size en src/ext4_blockdev.c de la biblioteca lwext4 1.0.0 permite a los atacantes causar una denegación de servicio al proporcionar una imagen de sistema de archivos ext4 malformada que resulta en un tamaño de bloque lógico cero. La vulnerabilidad se activa durante el montaje o el procesamiento de la imagen y conduce a una Excepción de Punto Flotante (FPE) bajo sanitizadores o un fallo en tiempo de ejecución en compilaciones estándar debido a la falta de validación de lb_size.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gkostka:lwext4:1.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



