libevent 是一个事件通知库。在 2.1.13 版本之前以及 2.2.2-alpha 版本之前,当 函数要求从 最多读取五个字节,但迭代操作却使用完整的逻辑缓冲区长度时,libevent 会在 中读取超出连续 evbuffer 区域的内存。包含六个字节的畸形标签的碎片化 evbuffer 可能会越过 pullup 窗口,从而触发越界读取。这可能导致解码攻击者控制的带标签 RPC 数据的进程崩溃。该问题已在 2.1.13 和 2.2.2-alpha 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-63382 | 9.2 CRITICAL | libevent evhttp HTTP解析器缺陷致请求走私漏洞 |
| CVE-2026-63385 | 9.2 CRITICAL | Libevent HTTP 头处理缺陷可导致访问控制绕过 |
| CVE-2026-63384 | 8.7 HIGH | Libevent evtag_unmarshal_header 存在整数溢出漏洞 |
| CVE-2026-63388 | 8.4 HIGH | Libevent AF_UNIX堆缓冲区越界写入漏洞 |
| CVE-2026-63495 | 7.5 HIGH | Libevent WebSocket 服务端分片帧内存溢出漏洞 |
| CVE-2026-63387 | 7.0 HIGH | Libevent DNS服务器响应DNS名称标签栈缓冲区溢出漏洞 |
| CVE-2026-63379 | 6.3 MEDIUM | Libevent HTTP 头走私漏洞 |
| CVE-2026-63381 | 5.8 MEDIUM | Libevent evbuffer_add_buffer_reference悬挂指针漏洞 |
| CVE-2026-63380 | 5.7 MEDIUM | Libevent evws_new_session 空指针解引用漏洞 |
暂无评论