Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones parse_packet() y parse_part_sign_sha256() en network.c en collectd (CVE-2017-7401)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2017
Última modificación:
20/04/2025

Descripción

La interacción incorrecta de las funciones parse_packet() y parse_part_sign_sha256() en network.c en collectd 5.7.1 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) de una instancia collectd (configurada con opciones "SecurityLevel None" y con empty "AuthFile") a través de un paquete UDP manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:collectd:collectd:*:*:*:*:*:*:*:* 5.7.1 (incluyendo)