Known vulnerabilities in libevent (Ubuntu package)
Vendor:
Canonical Ltd.
Software:
libevent (Ubuntu package)
Software CPE:
cpe:2.3:o:canonical:libevent_ubuntu_package:*:*:*:*:*:ubuntu:*:*
Website:
https://www.ubuntu.com/
Total vulnerabilities:
7
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.8
Breakdown by Severity Chart
2.0.21-stable-1ubuntu1.14.04.2+esm2
2.0.21-stable-2ubuntu0.16.04.1+esm2
2.1.8-stable-4ubuntu0.1~esm2
2.1.11-stable-1ubuntu0.1~esm2
2.1.12-stable-1ubuntu0.2
2.1.12-stable-9ubuntu2.2
2.1.12-stable-10ubuntu0.2
2.0.21-stable-1ubuntu1.14.04.2+esm1
2.0.21-stable-2ubuntu0.16.04.1+esm1
2.1.8-stable-4ubuntu0.1~esm1
2.1.11-stable-1ubuntu0.1~esm1
2.1.12-stable-1ubuntu0.1
2.1.12-stable-9ubuntu2.1
2.1.12-stable-10ubuntu0.1
2.1.12-stable-10
2.1.12-stable-9ubuntu2
2.1.12-stable-8.1
2.1.12-stable-9ubuntu1
2.1.12-stable-9build1
2.1.12-stable-9
2.1.12-stable-8ubuntu3
2.1.12-stable-8ubuntu2
2.1.12-stable-6
2.1.12-stable-7
2.1.12-stable-8
2.1.12-stable-8ubuntu1
2.1.12-stable-5ubuntu1
2.1.12-stable-2
2.1.12-stable-3
2.1.12-stable-4
2.1.12-stable-5
2.1.12-stable-1build3
2.1.12-stable-1build2
2.1.12-stable-1build1
2.1.12-stable-1
2.1.11-stable-1~exp0
2.1.11-stable
2.1.11-stable-1
2.1.8-stable
2.0.21-stable
2.0.16-stable
2.1.8-stable-1
2.1.8-stable-2
2.1.8-stable-3
2.1.8-stable-4
2.1.8-stable-4build1
1.4.8~stable-1
2.0.21-stable-3
2.0.21-stable-2ubuntu0.16.10.1
2.0.21-stable-2ubuntu0.16.04.1
2.0.21-stable-1.1
2.0.21-stable-2
2.0.21-stable-2.1
2.0.21-stable-1ubuntu1.14.10.1
2.0.21-stable-1ubuntu1.14.04.2
2.0.17-stable-1
2.0.18-stable-1
2.0.19-stable-1
2.0.19-stable-2
2.0.19-stable-3
2.0.21-stable-1
2.0.21-stable-1ubuntu1
2.0.21-stable-1ubuntu1.14.04.1
2.0.16-stable-1ubuntu0.2
2.0.3-alpha-1
2.0.10-stable-1
2.0.12-stable-1
1.4.14b-stable-1
2.0.13-stable-1
2.0.16-stable-1
2.0.16-stable-1ubuntu0.1
0.6-1
0.6-2
0.6-3
0.6-4
0.6-5
0.7b-1
0.7c-1
0.8-1
0.8-2
1.0-1.1
1.0b-1.1
1.1a-1
1.1a-2
1.3b-0
1.3d-1
1.3e-1
1.3e-1.1
1.3e-1.2
1.3e-2
1.3e-3
1.4.9-stable-1
1.4.11-stable-1
2.0.1-alpha-1
1.4.12-stable-1
2.0.2-alpha-1
1.4.13-stable-1
1.4.13-stable-1ubuntu0.1
Vulnerabilities (7)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU136949 - Expired pointer dereference CVE-2026-63381 |
CWE-825 | Low | 2.0.21-stable-2ubuntu0.16.04.1+esm1, 2.0.21-stable-1ubuntu1.14.04.2+esm1, 2.1.8-stable-4ubuntu0.1~esm1, 2.1.11-stable-1ubuntu0.1~esm1, 2.1.12-stable-1ubuntu0.1, 2.1.12-stable-10ubuntu0.1, 2.1.12-stable-9ubuntu2.1 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260902100 and 6 more |
||
| #VU136946 - Improper input validation CVE-2026-63382 |
CWE-20 | Medium | 2.0.21-stable-2ubuntu0.16.04.1+esm1, 2.0.21-stable-1ubuntu1.14.04.2+esm1, 2.1.8-stable-4ubuntu0.1~esm1, 2.1.11-stable-1ubuntu0.1~esm1, 2.1.12-stable-1ubuntu0.1, 2.1.12-stable-10ubuntu0.1, 2.1.12-stable-9ubuntu2.1 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260902100 and 8 more |
||
| #VU136944 - Out-of-bounds read CVE-2026-63383 |
CWE-125 | Medium | 2.0.21-stable-2ubuntu0.16.04.1+esm1, 2.0.21-stable-1ubuntu1.14.04.2+esm1, 2.1.8-stable-4ubuntu0.1~esm1, 2.1.11-stable-1ubuntu0.1~esm1, 2.1.12-stable-1ubuntu0.1, 2.1.12-stable-10ubuntu0.1, 2.1.12-stable-9ubuntu2.1 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260902100 and 9 more |
||
| #VU136943 - Integer overflow CVE-2026-63384 |
CWE-190 | Medium | 2.0.21-stable-2ubuntu0.16.04.1+esm1, 2.0.21-stable-1ubuntu1.14.04.2+esm1, 2.1.8-stable-4ubuntu0.1~esm1, 2.1.11-stable-1ubuntu0.1~esm1, 2.1.12-stable-1ubuntu0.1, 2.1.12-stable-10ubuntu0.1, 2.1.12-stable-9ubuntu2.1 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260902100 and 9 more |
||
| #VU136941 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling') CVE-2026-63385 |
CWE-444 | Medium | 2.0.21-stable-2ubuntu0.16.04.1+esm1, 2.0.21-stable-1ubuntu1.14.04.2+esm1, 2.1.8-stable-4ubuntu0.1~esm1, 2.1.11-stable-1ubuntu0.1~esm1, 2.1.12-stable-1ubuntu0.1, 2.1.12-stable-10ubuntu0.1, 2.1.12-stable-9ubuntu2.1 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260902100 and 8 more |
||
| #VU136940 - Stack-based buffer overflow CVE-2026-63387 |
CWE-121 | Medium | 2.0.21-stable-2ubuntu0.16.04.1+esm2, 2.0.21-stable-1ubuntu1.14.04.2+esm2, 2.1.8-stable-4ubuntu0.1~esm2, 2.1.11-stable-1ubuntu0.1~esm2, 2.1.12-stable-1ubuntu0.2, 2.1.12-stable-10ubuntu0.2, 2.1.12-stable-9ubuntu2.2 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260907102 and 9 more |
||
| #VU136938 - Out-of-bounds write CVE-2026-63388 |
CWE-787 | Low | 2.0.21-stable-2ubuntu0.16.04.1+esm2, 2.0.21-stable-1ubuntu1.14.04.2+esm2, 2.1.8-stable-4ubuntu0.1~esm2, 2.1.11-stable-1ubuntu0.1~esm2, 2.1.12-stable-1ubuntu0.2, 2.1.12-stable-10ubuntu0.2, 2.1.12-stable-9ubuntu2.2 | 06.07.2026 |
SB2026070660 SB2026082166 SB20260907102 and 8 more |