PT-2026-79096 · Libevent · Libevent

CVE-2026-63380

·

Publicado

2026-07-01

·

Atualizado

2026-08-21

CVSS v4.0

5.7

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Libevent versões anteriores a 2.2.2-alpha
Description O Libevent pode desreferenciar ponteiros de lista inválidos no arquivo ws.c. Isso ocorre quando a função evws new session() entra em um caminho de erro após o sucesso de evhttp start ws (), mas a falha de bufferevent enable locking (). Nesse cenário, evws connection free() identifica um http server não nulo e chama TAILQ REMOVE() incondicionalmente, embora a sessão não tenha sido inserida em http server->ws sessions. Um chamador local capaz de induzir essa falha de alocação ou bloqueio pode causar a interrupção do processo.
Recommendations Atualizar para a versão 2.2.2-alpha.

Exploit

Correção

Use After Free

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96912
BDU:2026-12657
CVE-2026-63380
GHSA-3RPF-FRGX-XQ34

Produtos afetados

Libevent