PT-2026-45935 · Lwext4 · Lwext4

CVE-2025-70101

·

Publicado

2026-06-03

·

Atualizado

2026-07-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas lwext4 versão 1.0.0
Description Uma leitura fora dos limites existe na função ext4 ext binsearch idx() no arquivo src/ext4 extent.c. Isso ocorre porque os campos do cabeçalho de extensão não são validados adequadamente antes da realização de uma busca binária sobre as entradas do índice de extensão. Consequentemente, cálculos de ponteiro inválidos podem levar a uma leitura de memória fora dos limites durante a travessia da árvore de extensões, permitindo que um invasor cause a negação de serviço ao fornecer uma imagem de sistema de arquivos ext4 especialmente manipulada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70101

Produtos afetados

Lwext4