PT-2026-76579 · Libevent+2 · Libevent+2
CVE-2026-63381
·
Publicado
2026-07-01
·
Atualizado
2026-09-01
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Libevent versões anteriores a 2.1.13
Libevent versões anteriores a 2.2.2-alpha
Description
Um problema de use-after-free existe em buffer.c quando a função
evbuffer add buffer reference() processa um buffer de saída onde a variável out total len é zero. A função evbuffer free all chains() libera a cadeia vazia inicial sem redefinir outbuf->first, outbuf->last ou outbuf->last with datap. Consequentemente, o APPEND CHAIN MULTICAST desreferencia o ponteiro de cadeia pendente, o que pode causar corrupção de memória ou a falha do processo.Recommendations
Atualizar para a versão 2.1.13.
Atualizar para a versão 2.2.2-alpha.
Exploit
Correção
Out of bounds Read
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libevent
Linuxmint
Ubuntu