Libevent 是一个事件通知库。在版本 2.1.13 之前以及 2.2.2-alpha 版本中,Libevent 存在一个堆越界写漏洞,位于 bufferevent_sock.c 文件中。当函数 将内核提供的 AF_UNIX 对等地址复制到 时,会发生堆越界写。 在启用 NDEBUG 的发布版本中, 长度检查机制被禁用。此时,HTTP 服务端(evhttp)的 accept 路径可能将 返回的 110 字节的 sockaddr 结构体写入仅有 28 字节长度的字段中。 任何未认证的本机对等方若能连接到 AF_U
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-63382 | 9.2 CRITICAL | libevent evhttp HTTP解析器缺陷致请求走私漏洞 |
| CVE-2026-63385 | 9.2 CRITICAL | Libevent HTTP 头处理缺陷可导致访问控制绕过 |
| CVE-2026-63384 | 8.7 HIGH | Libevent evtag_unmarshal_header 存在整数溢出漏洞 |
| CVE-2026-63383 | 8.7 HIGH | Libevent decode_tag_internal() 越界读取漏洞 |
| CVE-2026-63495 | 7.5 HIGH | Libevent WebSocket 服务端分片帧内存溢出漏洞 |
| CVE-2026-63387 | 7.0 HIGH | Libevent DNS服务器响应DNS名称标签栈缓冲区溢出漏洞 |
| CVE-2026-63379 | 6.3 MEDIUM | Libevent HTTP 头走私漏洞 |
| CVE-2026-63381 | 5.8 MEDIUM | Libevent evbuffer_add_buffer_reference悬挂指针漏洞 |
| CVE-2026-63380 | 5.7 MEDIUM | Libevent evws_new_session 空指针解引用漏洞 |
暂无评论