Linux · Linux Kernel · CVE-2025-21711
**Nome do Software Vulnerável e Versões Afetadas**
Kernel Linux (versões afetadas não especificadas)
**Descrição**
O problema envolve estouros de inteiros na função `rose setsockopt()`, o que pode ocorrer quando argumentos grandes são passados e multiplicados por valores adicionais. Isso é tratado verificando o conteúdo da variável `opt` e retornando um erro se os valores forem muito grandes. A correção também envolve a alteração para unsigned int e a remoção de uma verificação desnecessária de valores `opt` negativos no caso ROSE IDLE.
**Recomendações**
Para as versões afetadas do Kernel Linux, aplique a correção implementando as verificações para a variável `opt` na função `rose setsockopt()` e altere para unsigned int para prevenir estouros de inteiros.
Como medida de contorno temporária, considere restringir o uso da função `rose setsockopt()` até que o problema seja totalmente resolvido.