CentOS 9 : libevent-2.1.13-1.el9

critical Nessus Plugin ID 348807

概要

遠端 CentOS 主機缺少一個或多個 libevent 的安全性更新。

說明

遠端 CentOS Linux 9 主機已安裝的套件會受到 libevent-2.1.13-1.el9 組建變更記錄中提及的多個弱點影響。

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前 2.1.13 ,當 libevent 將核心提供的AF_UNIX對等位址複製到 bufferevent_private.conn_address 時,libevent 會在 bufferevent_sock.c 中bufferevent_socket_set_conn_address_堆積越界寫入。使用 NDEBUG 編譯的版本組建會停用EVUTIL_ASSERT長度保護,而 evhttp 接受路徑可以將 110 位元組的 sockaddr 從 accept() 傳遞至 28 位元組欄位。能夠連線至AF_UNIX接聽程式的未經驗證本機對等可能會覆寫相鄰的dns_request指標和堆積資料,進而造成記憶體損毀,進而影響機密性、完整性和可用性。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63388)

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前 2.1.13 ,當 libevent 在 evdns_server_request_format_response 配置的 64 KB 堆疊緩衝區結尾格式化帶有名稱的DNS記錄dnsname_to_labels時,libevent 會在 evdns.c 中出現差一的堆疊緩衝區溢位。final-label 檢查允許 j 加 label_len 加 1 等於 buf_len,之後終止的 null 位元組會寫入 buf[buf_len]。包含 PTR、CNAME、MX、NS 或 SOA 資料的特製 DNS 伺服器回應可能會觸發一個位元組的越界寫入,並損毀或損毀處理程序。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63387)

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前,libevent 處理程序會 2.1.13 透過 evhttp_read_trailer 對 http.c 中的HTTP預告片進行分塊處理,並將它們合併到要求標頭中。此修正引入了evhttp_parse_headers_impl_和臨時預告片標頭清單。未經身份驗證的遠端攻擊者可以在預告片中放置安全敏感欄位,以便上游 Proxy 和 libevent 應用程式解譯不同的有效標頭,從而啟用標頭走私、授權繞過、Proxy 標頭欺騙或快取中毒。此修正程式會將預告片剖析為暫存標頭清單並捨棄它們,而不是將它們合併到 req->input_headers。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63379)

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前 2.1.13 ,當 libevent 處理out_total_len為零的輸出緩衝區時,libevent 會在 buffer.c 中evbuffer_add_buffer_reference釋放後使用。
evbuffer_free_all_chains釋放初始空鏈,而不重設 outbuf->first、outbuf->last 或 outbuf->last_with_datap,然後APPEND_CHAIN_MULTICAST取消參照懸空鏈指標。
可驅動此緩衝區狀態的呼叫端可能會導致記憶體損毀或進程損毀。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63381)

- Libevent 是一個事件通知庫。在 和 2.2.2-alpha 之前 2.1.13 ,http.c 中的 libevent evhttp 剖析器不一致地處理重複的 Transfer-Encoding 標頭、逗號分隔的 Transfer-Encoding 值,以及區塊框架中的裸換行。 evhttp_find_header只能選取第一個標頭,evhttp_check_transfer_encoding_不存在,因此先前的整字串比較無法識別以區塊結尾的有效清單,並且evhttp_handle_chunked_read使用 EVBUFFER_EOL_CRLF 而不是 EVBUFFER_EOL_CRLF_STRICT, 接受裸 LF 區塊終止符。當 libevent 部署在以不同方式構建相同請求的 Proxy 後面時,未經身份驗證的遠端攻擊者可以取消同步請求邊界並走私第二個請求,從而可能繞過存取控制或毒害快取。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63382)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新 CentOS 9 Stream libevent 套件。

另請參閱

https://kojihub.stream.centos.org/koji/buildinfo?buildID=129878

Plugin 詳細資訊

嚴重性: Critical

ID: 348807

檔案名稱: centos9_libevent-2_1_13-1_129878.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/22

已更新: 2026/9/22

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.17

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2026-63387

CVSS v3

風險因素: High

基本分數: 8.4

時間性分數: 7.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-63388

CVSS v4

風險因素: Critical

Base Score: 9.2

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:N

CVSS 評分資料來源: CVE-2026-63385

弱點資訊

CPE: cpe:/a:centos:centos:9, p-cpe:/a:centos:centos:libevent-devel, p-cpe:/a:centos:centos:libevent-doc, p-cpe:/a:centos:centos:libevent

必要的 KB 項目: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/16

弱點發布日期: 2026/8/20

參考資訊

CVE: CVE-2026-63379, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388