CVE-2005-3273
Linux Kernel < 2.6.12 and < 2.4.29 - Array Out-of-Bounds Error in ROSE Route Handling
Title source: llmDescription
The rose_rt_ioctl function in rose_route.c for Radionet Open Source Environment (ROSE) in Linux 2.6 kernels before 2.6.12, and 2.4 before 2.4.29, does not properly verify the ndigis argument for a new route, which allows attackers to trigger array out-of-bounds errors with a large number of digipeats.
References (18)
Core 18
Core References
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/18056
Various Sources x_refsource_confirm
http://linux.bkbits.net:8080/linux-2.6/cset%40423114bcdthRtmtdS6MsZiBVvteGCg
Third Party Advisory, VDB Entry vdb-entry
x_refsource_sectrack
http://securitytracker.com/id?1014115
Vendor Advisory vendor-advisory
x_refsource_mandrake
http://www.mandriva.com/security/advisories?name=MDKSA-2005:220
Vendor Advisory vendor-advisory
x_refsource_redhat
http://www.redhat.com/support/errata/RHSA-2006-0579.html
Patch x_refsource_confirm
http://lkml.org/lkml/2005/5/23/169
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/21035
Third Party Advisory vendor-advisory
x_refsource_debian
http://www.debian.org/security/2005/dsa-922
Vendor Advisory vendor-advisory
x_refsource_ubuntu
https://usn.ubuntu.com/219-1/
Various Sources x_refsource_confirm
http://linux.bkbits.net:8080/linux-2.4/cset%4041e2cf515TpixcVQ8q8HvQvCv9E6zA
Vendor Advisory vendor-advisory
x_refsource_redhat
http://www.redhat.com/support/errata/RHSA-2006-0580.html
Vendor Advisory vendor-advisory
x_refsource_mandrake
http://www.mandriva.com/security/advisories?name=MDKSA-2005:218
Third Party Advisory, VDB Entry vendor-advisory
x_refsource_fedora
http://www.securityfocus.com/archive/1/428028/100/0/threaded
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/17826
Third Party Advisory, VDB Entry vdb-entry
signature
x_refsource_oval
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9552
Vendor Advisory vendor-advisory
x_refsource_redhat
http://www.redhat.com/support/errata/RHSA-2005-663.html
Vendor Advisory vendor-advisory
x_refsource_mandrake
http://www.mandriva.com/security/advisories?name=MDKSA-2005:219
Third Party Advisory, VDB Entry vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/13886
Scores
EPSS
0.0263
EPSS Percentile
84.1%
Details
CWE
CWE-264
Status
published
Products (22)
linux/linux_kernel
2.4.0 (13 CPE variants)
linux/linux_kernel
2.4.1
linux/linux_kernel
2.4.2
linux/linux_kernel
2.4.3
linux/linux_kernel
2.4.4
linux/linux_kernel
2.4.5
linux/linux_kernel
2.4.6
linux/linux_kernel
2.4.7
linux/linux_kernel
2.4.8
linux/linux_kernel
2.4.9
... and 12 more
Published
Oct 21, 2005
Tracked Since
Feb 18, 2026