Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en oznetmaster SSharpSmartThreadPool (CVE-2015-10067)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
18/01/2023
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en oznetmaster SSharpSmartThreadPool. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo SSharpSmartThreadPool/SmartThreadPool.cs. La manipulación conduce a una condición de ejecución dentro de un hilo. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil. El parche se llama 0e58073c831093aad75e077962e9fb55cad0dc5f. Se recomienda aplicar un parche para solucionar este problema. El identificador asociado de esta vulnerabilidad es VDB-218463.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ssharpsmartthreadpool_project:ssharpsmartthreadpool:*:*:*:*:*:*:*:* 2015-03-13 (excluyendo)