collectd 基于堆的缓冲区溢出漏洞 CVE-2016-6254 CNNVD-201608-054

6.4 AV AC AU C I A
发布: 2016-08-19
修订: 2023-11-07

collectd是一套开源的运行于Linux、Unix系统下的系统信息收集工具。 collectd 5.4.3之前的版本和5.5.2之前的5.x版本中的network.c文件中的‘parse_packet’函数存在基于堆的缓冲区溢出。远程攻击者可通过发送特制的网络数据包利用该漏洞造成拒绝服务(守护进程崩溃),也可能执行任意代码。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息