Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-71086

PUBLISHED 09.02.2026

CNA: Linux

net: rose: fix invalid array index in rose_kill_by_device()

Обновлено: 09.02.2026
In the Linux kernel, the following vulnerability has been resolved: net: rose: fix invalid array index in rose_kill_by_device() rose_kill_by_device() collects sockets into a local array[] and then iterates over them to disconnect sockets bound to a device being brought down. The loop mistakenly indexes array[cnt] instead of array[i]. For cnt < ARRAY_SIZE(array), this reads an uninitialized entry; for cnt == ARRAY_SIZE(array), it is an out-of-bounds read. Either case can lead to an invalid socket pointer dereference and also leaks references taken via sock_hold(). Fix the index to use i.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-03070 Уязвимость функции rose_kill_by_device() модуля net/rose/af_rose.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 12e5a4719c99d7f4104e7e962393dfb8baa1c591 до 819fb41ae54960f66025802400c9d3935eef4042 affected
Наблюдалось в версиях от c0e527c532a07556ca44642f5873b002c44da22c до ed2639414d43ba037f798eaf619e878309310451 affected
Наблюдалось в версиях от 3e0d1585799d8a991eba9678f297fd78d9f1846e до 1418c12cd3bba79dc56b57b61c99efe40f579981 affected
Наблюдалось в версиях от ffced26692f83212aa09d0ece0213b23cc2f611d до 9f6185a32496834d6980b168cffcccc2d6b17280 affected
Наблюдалось в версиях от 64b8bc7d5f1434c636a40bdcfcd42b278d1714be до b409ba9e1e63ccf3ab4cc061e33c1f804183543e affected
Наблюдалось в версиях от 64b8bc7d5f1434c636a40bdcfcd42b278d1714be до 92d900aac3a5721fb54f3328f1e089b44a861c38 affected
Наблюдалось в версиях от 64b8bc7d5f1434c636a40bdcfcd42b278d1714be до 6595beb40fb0ec47223d3f6058ee40354694c8e4 affected
Наблюдалось в версии bd7de4734535140fda33240c2335a07fdab6f88e affected
Наблюдалось в версии b10265532df7bc3666bc53261b7f03f0fd14b1c9 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.7 affected
Наблюдалось в версиях от 0 до 6.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.