AlmaLinux 9.6 [TuxCare] 安全性更新:libevent / libevent-devel / libevent-doc 多個弱點 (ALMALINUX9.6:CLSA-2026:1790587734)

critical Nessus Plugin ID 361749

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1790587734 公告中提及的多個弱點影響。

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前,libevent 處理程序會 2.1.13 透過 evhttp_read_trailer 對 http.c 中的HTTP預告片進行分塊處理,並將它們合併到要求標頭中。此修正引入了evhttp_parse_headers_impl_和臨時預告片標頭清單。未經身份驗證的遠端攻擊者可以在預告片中放置安全敏感欄位,以便上游 Proxy 和 libevent 應用程式解譯不同的有效標頭,從而啟用標頭走私、授權繞過、Proxy 標頭欺騙或快取中毒。此修正程式會將預告片剖析為暫存標頭清單並捨棄它們,而不是將它們合併到 req->input_headers。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63379)

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前 2.1.13 ,當 libevent 處理out_total_len為零的輸出緩衝區時,libevent 會在 buffer.c 中evbuffer_add_buffer_reference釋放後使用。
evbuffer_free_all_chains釋放初始空鏈,而不重設 outbuf->first、outbuf->last 或 outbuf->last_with_datap,然後APPEND_CHAIN_MULTICAST取消參照懸空鏈指標。
可驅動此緩衝區狀態的呼叫端可能會導致記憶體損毀或進程損毀。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63381)

- Libevent 是一個事件通知庫。在 和 2.2.2-alpha 之前 2.1.13 ,http.c 中的 libevent evhttp 剖析器不一致地處理重複的 Transfer-Encoding 標頭、逗號分隔的 Transfer-Encoding 值,以及區塊框架中的裸換行。 evhttp_find_header只能選取第一個標頭,evhttp_check_transfer_encoding_不存在,因此先前的整字串比較無法識別以區塊結尾的有效清單,並且evhttp_handle_chunked_read使用 EVBUFFER_EOL_CRLF 而不是 EVBUFFER_EOL_CRLF_STRICT, 接受裸 LF 區塊終止符。當 libevent 部署在以不同方式構建相同請求的 Proxy 後面時,未經身份驗證的遠端攻擊者可以取消同步請求邊界並走私第二個請求,從而可能繞過存取控制或毒害快取。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63382)

- Libevent 是一個事件通知庫。在 和 2.2.2-alpha 之前 2.1.13 ,當 libevent 從 evbuffer_pullup 請求最多五個位元組時,libevent 可以讀取超過 event_tagging.c 中的連續 evbuffer 區域decode_tag_internal但使用完整的邏輯緩衝區長度反覆運算。因此,包含 6 位元組格式錯誤標籤的片段化 evbuffer 可能會越過上拉視窗並觸發越界讀取,這可能會使解碼攻擊者控制的標記 RPC 資料的處理程序損毀。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63383)

- Libevent 是一個事件通知庫。在 2.2.2-alpha 之前 2.1.13 ,當 evtag_unmarshal_header libevent 使用 evtag_decode_int 解碼攻擊者控制的 uint32 承載長度並將其傳回為帶正負號的 int 時,libevent 在 event_tagging.c 中的整數轉換不正確。高於 INT_MAX 的值會變成負數或截斷,evtag_unmarshal_string可以在分配大小調整中使用轉換後的值,從而產生包裝的大型分配要求和拒絕服務。此問題已在 2.2.2-alpha 版 2.1.13 中修正。(CVE-2026-63384)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1790587734 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1790587734

http://www.nessus.org/u?6bd79523

Plugin 詳細資訊

嚴重性: Critical

ID: 361749

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1790587734.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.35

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2026-63387

CVSS v3

風險因素: High

基本分數: 8.4

時間性分數: 7.3

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-63388

CVSS v4

風險因素: Critical

Base Score: 9.2

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:N

CVSS 評分資料來源: CVE-2026-63385

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/28

弱點發布日期: 2026/8/20

參考資訊

CVE: CVE-2026-63379, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388

CLSA: 2026:1790587734