Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Denegación de servicio local en el programador de procesos del núcleo de FreeBSD (CVE-2007-3722)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2007
Última modificación:
15/11/2008

Descripción

El programador de procesos 4BSD en el núcleo de FreeBSD realiza la programación basándose en "facturación" (billing) de CPU recogida de muestreo de proceso periódico, lo cual permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU) realizando esperas voluntarias de nanosegundos que provocan que el proceso no esté activo durante una interrupción de reloj, como se ha descrito en "Monopolizando Secretamente la CPU sin Privilegios de Superusuario" (Secretly Monopolizing the CPU Without Superuser Privileges).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*