collectd是一套开源的运行于Linux、Unix系统下的系统信息收集工具。 collectd 5.4.3之前的版本和5.5.2之前的5.x版本中的network.c文件中的‘parse_packet’函数存在基于堆的缓冲区溢出。远程攻击者可通过发送特制的网络数据包利用该漏洞造成拒绝服务(守护进程崩溃),也可能执行任意代码。
collectd是一套开源的运行于Linux、Unix系统下的系统信息收集工具。 collectd 5.4.3之前的版本和5.5.2之前的5.x版本中的network.c文件中的‘parse_packet’函数存在基于堆的缓冲区溢出。远程攻击者可通过发送特制的网络数据包利用该漏洞造成拒绝服务(守护进程崩溃),也可能执行任意代码。