CentOS 9:libevent-2.1.13-1.el9

critical Nessus プラグイン ID 348807

概要

リモートのCentOSホストにlibevent用の1つ以上のセキュリティ更新プログラムがありません。

説明

リモートのCentOS Linux 9ホストには、libevent-2.1.13-1.el9ビルド変更ログに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Libevent は、イベント通知ライブラリです。2.1.13および2.2.2-alphaより前では、カーネル指定のAF_UNIXピアアドレスをbufferevent_private.conn_addressにコピーするとき、libeventはbufferevent_sock.cにヒープ領域外書き込みbufferevent_socket_set_conn_address_があります。NDEBUG でコンパイルされたリリースビルドは、EVUTIL_ASSERT 長さガードを無効にし、evhttp 受け入れパスは accept() から 28 バイトのフィールドに 110 バイトの sockaddr を渡すことができます。AF_UNIXリスナーに接続できる認証されていないローカルピアは、隣接するdns_requestポインターやヒープデータを上書きし、機密性、整合性、可用性に影響を与えるメモリ破損を引き起こす可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63388)

- Libevent は、イベント通知ライブラリです。2.1.13および2.2.2-alphaより前では、libeventでは、evdns_server_request_format_responseによって割り当てられた64KBのスタックバッファの末尾で名前を含むDNSレコードをdnsname_to_labelsフォーマットするとき、evdns.cにoff-by-oneスタックバッファオーバーフローがあります。final-label チェックでは、j プラス label_len プラス 1 が buf_len と等しくなることを許可し、その後終端 null バイトが buf[buf_len] に書き込まれます。PTR、CNAME、MX、NS、または SOA データを含む細工された DNS サーバーの応答が、1 バイトの領域外書き込みを発生させ、プロセスをクラッシュまたは破損させる可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63387)

- Libevent は、イベント通知ライブラリです。2.1.13 および 2.2.2-alpha より前では、libevent は http.c から evhttp_read_trailer を通じてチャンクされた HTTP トレーラーを処理し、それらをリクエストヘッダーにマージします。この修正により、evhttp_parse_headers_impl_と一時的なトレーラーヘッダーリストが導入されます。認証されていないリモートの攻撃者が、セキュリティに敏感なフィールドをトレーラーに配置して、Upstream プロキシと libevent アプリケーションが異なる有効なヘッダーを解釈できるようにし、ヘッダースマグリング、承認バイパス、プロキシヘッダーのなりすまし、またはキャッシュポイズニングを引き起こす可能性があります。この修正プログラムは、トレーラーを一時的なヘッダーリストに解析し、req->input_headersにマージする代わりに破棄します。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63379)

- Libevent は、イベント通知ライブラリです。2.1.13および2.2.2-alphaより前では、out_total_lenが0の出力バッファをevbuffer_add_buffer_referenceが処理するとき、libeventはbuffer.cにメモリ解放後使用(Use After Free)があります。
evbuffer_free_all_chainsは、outbuf->first、outbuf->last、または outbuf->last_with_datap をリセットせずに最初の空のチェーンを解放し、その後APPEND_CHAIN_MULTICASTダングリングチェーンポインターを逆参照します。
このバッファ状態を駆動できる呼び出し元は、メモリ破損やプロセスのクラッシュを引き起こす可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63381)

- Libevent は、イベント通知ライブラリです。2.1.13 および 2.2.2-alpha より前では、http.c の libevent evhttp パーサーが、チャンクフレーミングでの重複する Transfer-Encoding ヘッダー、コンマ区切りの Transfer-Encoding 値、および裸の改行を一貫性のない方法で処理します。 evhttp_find_header、最初のヘッダーのみを選択できますevhttp_check_transfer_encoding_、以前の文字列全体の比較では、チャンクで終わる有効なリストを認識できず、evhttp_handle_chunked_read は EVBUFFER_EOL_CRLF_STRICT ではなく EVBUFFER_EOL_CRLF を使用します。 ベア LF チャンクターミネータの受け入れ。libeventが同じリクエストを異なる方法でフレーム化するプロキシの背後に展開されている場合、認証されていないリモートの攻撃者がリクエスト境界を非同期化し、2つ目のリクエストをスマグリングすることで、アクセス制御をバイパスしたり、キャッシュをポイズニングしたりする可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63382)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CentOS 9 Stream libevent パッケージを更新してください。

参考資料

https://kojihub.stream.centos.org/koji/buildinfo?buildID=129878

プラグインの詳細

深刻度: Critical

ID: 348807

ファイル名: centos9_libevent-2_1_13-1_129878.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/22

更新日: 2026/9/22

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.17

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS スコアのソース: CVE-2026-63387

CVSS v3

リスクファクター: High

基本値: 8.4

現状値: 7.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-63388

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:N

CVSS スコアのソース: CVE-2026-63385

脆弱性情報

CPE: cpe:/a:centos:centos:9, p-cpe:/a:centos:centos:libevent-devel, p-cpe:/a:centos:centos:libevent-doc, p-cpe:/a:centos:centos:libevent

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/16

脆弱性公開日: 2026/8/20

参照情報

CVE: CVE-2026-63379, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388