Linux kernel のプロセススケジューラにおけるサービス運用妨害 (DoS) の脆弱性
| Title |
Linux kernel のプロセススケジューラにおけるサービス運用妨害 (DoS) の脆弱性
|
| Summary |
Linux kernel のプロセススケジューラは、定期的なプロセスのサンプリングティックから収集された CPU 課金情報を基にスケジューリングを実行するため、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。
|
| Possible impacts |
ローカルユーザにより、自発的なナノセカンドスリープを実行されることで、クロック中断時にプロセスがアクティブにされない状態を誘発され、サービス運用妨害 (クラッシュ) 状態にされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
July 12, 2007, midnight |
| Registration Date |
Sept. 25, 2012, 4:47 p.m. |
| Last Update |
Sept. 25, 2012, 4:47 p.m. |
|
CVSS2.0 : 注意
|
| Score |
2.1
|
| Vector |
AV:L/AC:L/Au:N/C:N/I:N/A:P |
Affected System
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年09月25日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2007-3720
| Summary |
The process scheduler in the Linux kernel 2.4 performs scheduling based on CPU billing gathered from periodic process sampling ticks, which allows local users to cause a denial of service (CPU consumption) by performing voluntary nanosecond sleeps that result in the process not being active during a clock interrupt, as described in "Secretly Monopolizing the CPU Without Superuser Privileges."
|
| Summary |
El planificador de procesos en Linux kernel 2.4 realiza planificación basado en la facturación CPU, recolectada con ticks de muestreo periódico de proceso, lo cual permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU) realizando pausas voluntarias de nanosegundos que resultan en que el proceso no se encuentre activo durante una interrupción de reloj, como se describe en "Monopolizando secretamente la CPU sin privilegios de super-usuario"
|
| Publication Date |
July 13, 2007, 1:30 a.m. |
| Registration Date |
Jan. 29, 2021, 2:16 p.m. |
| Last Update |
April 23, 2026, 9:35 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:linux:linux_kernel:2.4.0:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List