cbcvebase.
CVE-2025-21749
published 2025-02-27

CVE-2025-21749: In the Linux kernel, the following vulnerability has been resolved: net: rose: lock the socket in rose_bind() syzbot reported a soft lockup in…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.18%
7.8th percentile
In the Linux kernel, the following vulnerability has been resolved: net: rose: lock the socket in rose_bind() syzbot reported a soft lockup in rose_loopback_timer(), with a repro calling bind() from multiple threads. rose_bind() must lock the socket to avoid this issue.

Affected

27 ranges· showing 25
VendorProductVersion rangeFixed in
debianlinux< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
debianlinux-6.1< linux 6.1.129-1 (bookworm)linux 6.1.129-1 (bookworm)
linuxlinux
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < b8bf5c3fb778bbb1f3ff7d98ec577c969f687513b8bf5c3fb778bbb1f3ff7d98ec577c969f687513
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < ed00c5f907d08a647b8bf987514ad8c6b17971a7ed00c5f907d08a647b8bf987514ad8c6b17971a7
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < d308661a0f4e7c8e86dfc7074a55ee5894c61538d308661a0f4e7c8e86dfc7074a55ee5894c61538
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 667f61b3498df751c8b3f0be1637e7226cbe3ed0667f61b3498df751c8b3f0be1637e7226cbe3ed0
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < e0384efd45f615603e6869205b72040c209e69cce0384efd45f615603e6869205b72040c209e69cc
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 970cd2ed26cdab2b0f15b6d90d7eaa36538244a5970cd2ed26cdab2b0f15b6d90d7eaa36538244a5
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 4c04b0ab3a647e76d0e752b013de8e404abafc634c04b0ab3a647e76d0e752b013de8e404abafc63
linuxlinux>= 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < a1300691aed9ee852b0a9192e29e2bdc2411a7e6a1300691aed9ee852b0a9192e29e2bdc2411a7e6
linuxlinux_kernel
linuxlinux_kernel>= 0 < 5.10.237-15.10.237-1
linuxlinux_kernel>= 0 < 6.1.129-16.1.129-1
linuxlinux_kernel>= 0 < 6.12.15-16.12.15-1
linuxlinux_kernel>= 0 < 6.12.15-16.12.15-1
linuxlinux_kernel>= 0 < 5.4.0-216.2365.4.0-216.236
linuxlinux_kernel>= 0 < 5.15.0-140.1505.15.0-140.150
linuxlinux_kernel>= 0 < 6.8.0-64.676.8.0-64.67
linuxlinux_kernel>= 2.6.12 < 6.1.1296.1.129
linuxlinux_kernel>= 6.13 < 6.13.36.13.3
linuxlinux_kernel>= 6.2 < 6.6.786.6.78
linuxlinux_kernel>= 6.7 < 6.12.146.12.14
msrcazl3_kernel_6.6.64.2-9_on_azure_linux_3.0
msrcazl3_kernel_6.6.78.1-3_on_azure_linux_3.0

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv8.8HIGH
vendor_ubuntu8.8HIGH
vendor_debian5.5MEDIUM
vendor_msrc5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.