Vulnerabilidad en lwext (CVE-2025-70101)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Una lectura fuera de límites en la función ext4_ext_binsearch_idx en src/ext4_extent.c de la biblioteca lwext4 1.0.0 permite a los atacantes causar una denegación de servicio al proporcionar una imagen de sistema de archivos ext4 especialmente diseñada. La vulnerabilidad ocurre debido a una validación insuficiente de los campos de encabezado de extensión antes de realizar una búsqueda binaria sobre las entradas del índice de extensión, lo que puede resultar en cálculos de puntero inválidos y una lectura de memoria fuera de límites durante el recorrido del árbol de extensiones.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gkostka:lwext4:1.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



