Libevent 是一个事件通知库。在 2.1.13 和 2.2.2-alpha 版本之前,Libevent 中位于 http.c 的 evhttp 解析器在处理重复的 Transfer-Encoding 头、以逗号分隔的 Transfer-Encoding 值以及分块传输编码中出现的裸换行符(bare line feeds)时行为不一致。evhttp_find_header 函数只能选择第一个头字段;evhttp_check_transfer_encoding_ 函数缺失,导致之前的完整字符串比较无法识别以 “c
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-63385 | 9.2 CRITICAL | Libevent HTTP 头处理缺陷可导致访问控制绕过 |
| CVE-2026-63384 | 8.7 HIGH | Libevent evtag_unmarshal_header 存在整数溢出漏洞 |
| CVE-2026-63383 | 8.7 HIGH | Libevent decode_tag_internal() 越界读取漏洞 |
| CVE-2026-63388 | 8.4 HIGH | Libevent AF_UNIX堆缓冲区越界写入漏洞 |
| CVE-2026-63495 | 7.5 HIGH | Libevent WebSocket 服务端分片帧内存溢出漏洞 |
| CVE-2026-63387 | 7.0 HIGH | Libevent DNS服务器响应DNS名称标签栈缓冲区溢出漏洞 |
| CVE-2026-63379 | 6.3 MEDIUM | Libevent HTTP 头走私漏洞 |
| CVE-2026-63381 | 5.8 MEDIUM | Libevent evbuffer_add_buffer_reference悬挂指针漏洞 |
| CVE-2026-63380 | 5.7 MEDIUM | Libevent evws_new_session 空指针解引用漏洞 |
暂无评论