PT-2026-76579 · Libevent+2 · Libevent+2

CVE-2026-63381

·

Publicado

2026-07-01

·

Atualizado

2026-09-01

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Libevent versões anteriores a 2.1.13 Libevent versões anteriores a 2.2.2-alpha
Description Um problema de use-after-free existe em buffer.c quando a função evbuffer add buffer reference() processa um buffer de saída onde a variável out total len é zero. A função evbuffer free all chains() libera a cadeia vazia inicial sem redefinir outbuf->first, outbuf->last ou outbuf->last with datap. Consequentemente, o APPEND CHAIN MULTICAST desreferencia o ponteiro de cadeia pendente, o que pode causar corrupção de memória ou a falha do processo.
Recommendations Atualizar para a versão 2.1.13. Atualizar para a versão 2.2.2-alpha.

Exploit

Correção

Out of bounds Read

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96915
AZL-96953
AZL-97527
AZL-97545
BDU:2026-12658
CVE-2026-63381
ECHO-B3A5-0D83-0D17
GHSA-C2PJ-CG4R-88C8
OESA-2026-3268
USN-8710-1

Produtos afetados

Libevent
Linuxmint
Ubuntu