PT-2026-45935 · Lwext4 · Lwext4
CVE-2025-70101
·
Publicado
2026-06-03
·
Atualizado
2026-07-01
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
lwext4 versão 1.0.0
Description
Uma leitura fora dos limites existe na função
ext4 ext binsearch idx() no arquivo src/ext4 extent.c. Isso ocorre porque os campos do cabeçalho de extensão não são validados adequadamente antes da realização de uma busca binária sobre as entradas do índice de extensão. Consequentemente, cálculos de ponteiro inválidos podem levar a uma leitura de memória fora dos limites durante a travessia da árvore de extensões, permitindo que um invasor cause a negação de serviço ao fornecer uma imagem de sistema de arquivos ext4 especialmente manipulada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lwext4