Libevent 是一个事件通知库。在 2.1.13 之前以及 2.2.2-alpha 版本中,libevent 在 中存在两个 HTTP 解析方面的安全弱点。 第一个弱点涉及函数 ,它会将经过百分号编码的 字节解码为字面意义上的 NUL(零)字符。这可能导致下游的 C 字符串操作提前截断路径,从而绕过在其他表示形式上执行的安全验证。 第二个弱点涉及函数 ,该函数接受过时的标头值折行(line folding)行为,即允许标头值中包含回车符(CR)或换行符(LF)。这使得代理服务器和 libevent 可能对同一标
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-63382 | 9.2 CRITICAL | libevent evhttp HTTP解析器缺陷致请求走私漏洞 |
| CVE-2026-63384 | 8.7 HIGH | Libevent evtag_unmarshal_header 存在整数溢出漏洞 |
| CVE-2026-63383 | 8.7 HIGH | Libevent decode_tag_internal() 越界读取漏洞 |
| CVE-2026-63388 | 8.4 HIGH | Libevent AF_UNIX堆缓冲区越界写入漏洞 |
| CVE-2026-63495 | 7.5 HIGH | Libevent WebSocket 服务端分片帧内存溢出漏洞 |
| CVE-2026-63387 | 7.0 HIGH | Libevent DNS服务器响应DNS名称标签栈缓冲区溢出漏洞 |
| CVE-2026-63379 | 6.3 MEDIUM | Libevent HTTP 头走私漏洞 |
| CVE-2026-63381 | 5.8 MEDIUM | Libevent evbuffer_add_buffer_reference悬挂指针漏洞 |
| CVE-2026-63380 | 5.7 MEDIUM | Libevent evws_new_session 空指针解引用漏洞 |
暂无评论