PT-2026-79096 · Libevent · Libevent
CVE-2026-63380
·
Publicado
2026-07-01
·
Atualizado
2026-08-21
CVSS v4.0
5.7
Média
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Libevent versões anteriores a 2.2.2-alpha
Description
O Libevent pode desreferenciar ponteiros de lista inválidos no arquivo
ws.c. Isso ocorre quando a função evws new session() entra em um caminho de erro após o sucesso de evhttp start ws (), mas a falha de bufferevent enable locking (). Nesse cenário, evws connection free() identifica um http server não nulo e chama TAILQ REMOVE() incondicionalmente, embora a sessão não tenha sido inserida em http server->ws sessions. Um chamador local capaz de induzir essa falha de alocação ou bloqueio pode causar a interrupção do processo.Recommendations
Atualizar para a versão 2.2.2-alpha.
Exploit
Correção
Use After Free
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libevent