Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lwext4 (CVE-2025-70100)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-369 División por cero
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad de división por cero en la función ext4_block_set_lb_size en src/ext4_blockdev.c de la biblioteca lwext4 1.0.0 permite a los atacantes causar una denegación de servicio al proporcionar una imagen de sistema de archivos ext4 malformada que resulta en un tamaño de bloque lógico cero. La vulnerabilidad se activa durante el montaje o el procesamiento de la imagen y conduce a una Excepción de Punto Flotante (FPE) bajo sanitizadores o un fallo en tiempo de ejecución en compilaciones estándar debido a la falta de validación de lb_size.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gkostka:lwext4:1.0.0:*:*:*:*:*:*:*