cfengine 2.0.8之前的2.x版本中net.c存在缓冲区溢出漏洞。远程攻击者借助修改长度值的特定包执行任意代码,当使用由BusyWithConnection函数提供的缓冲时,ReceiveTransaction函数信任该漏洞。