collectd是一套开源的运行于Linux、Unix系统下的系统信息收集工具。 collectd 5.7.1及之前的版本中的network.c文件的‘parse_packet()’和‘parse_part_sign_sha256()’函数存在安全漏洞。远程攻击者可借助特制的UDP数据包利用该漏洞造成collectd实例拒绝服务(无限循环)。
collectd是一套开源的运行于Linux、Unix系统下的系统信息收集工具。 collectd 5.7.1及之前的版本中的network.c文件的‘parse_packet()’和‘parse_part_sign_sha256()’函数存在安全漏洞。远程攻击者可借助特制的UDP数据包利用该漏洞造成collectd实例拒绝服务(无限循环)。