Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nikita Zhandarovich

#46552de 53,640
5.5CVSS total
Vulnerabilidades · 1
PT-2025-8794
5.5
2025-01-15
Linux · Linux Kernel · CVE-2025-21711
**Nome do Software Vulnerável e Versões Afetadas** Kernel Linux (versões afetadas não especificadas) **Descrição** O problema envolve estouros de inteiros na função `rose setsockopt()`, o que pode ocorrer quando argumentos grandes são passados e multiplicados por valores adicionais. Isso é tratado verificando o conteúdo da variável `opt` e retornando um erro se os valores forem muito grandes. A correção também envolve a alteração para unsigned int e a remoção de uma verificação desnecessária de valores `opt` negativos no caso ROSE IDLE. **Recomendações** Para as versões afetadas do Kernel Linux, aplique a correção implementando as verificações para a variável `opt` na função `rose setsockopt()` e altere para unsigned int para prevenir estouros de inteiros. Como medida de contorno temporária, considere restringir o uso da função `rose setsockopt()` até que o problema seja totalmente resolvido.