PT-2026-76585 · Libevent · Libevent
CVE-2026-63388
·
Publicado
2026-07-01
·
Atualizado
2026-08-31
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Libevent versões anteriores a 2.1.13
Libevent versões anteriores a 2.2.2-alpha
Description
Ocorre uma gravação fora dos limites do heap em
bufferevent sock.c quando a função bufferevent socket set conn address () copia um endereço de peer AF UNIX fornecido pelo kernel para bufferevent private.conn address. Em compilações de release com NDEBUG, a guarda de comprimento EVUTIL ASSERT é desativada, permitindo que o caminho de aceitação do evhttp passe um sockaddr de 110 bytes do accept() para um campo de 28 bytes. Um peer local não autenticado que se conecte a um ouvinte AF UNIX pode sobrescrever o ponteiro dns request adjacente e dados do heap, resultando em corrupção de memória.Recommendations
Atualizar para a versão 2.1.13.
Atualizar para a versão 2.2.2-alpha.
Exploit
Correção
Memory Corruption
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libevent