[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-CVE-2026-63381":6},{"stargazers_count":4,"fetched_at":5},7,"2026-08-20T15:42:44.608Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":20,"aliases":21,"duplicate_of":9,"upstream":22,"downstream":23,"duplicates":26,"related":27,"reserved_at":9,"published_at":28,"modified_at":28,"state":29,"summary":30,"references_raw":37,"kevs":61,"epss":9,"epss_history":62,"metrics":63,"affected":70},"CVE-2026-63381","Libevent is an event notification library. Prior to 2.1.13 and 2.2.2-alpha, libevent has a use-after-free in buffer.c when evbuffer_add_buffer_reference processes an output buffer whose out_total_len is zero. evbuffer_free_all_chains frees the initial empty chain without resetting outbuf->first, outbuf->last, or outbuf->last_with_datap, and APPEND_CHAIN_MULTICAST subsequently dereferences the dangling chain pointer. A caller that can drive this buffer state can cause memory corruption or a process crash. This issue is fixed in versions 2.1.13 and 2.2.2-alpha.",null,[11],{"_key":12,"id":12,"name":13,"description":14,"type":15,"status":16,"abstraction":17,"likelihood_of_exploit":18,"capec":19},"CWE-908","Use of Uninitialized Resource","The product uses or accesses a resource that has not been initialized.","weakness","Incomplete","Base","Medium",[],[],[],[],[24],{"_key":25},"MGASA-2026-0294",[],[],"2026-08-20T17:50:09.322Z","Received",{"cisa_kev":31,"cisa_ransomware":31,"cisa_vendor":9,"epss_severity":9,"epss_score":9,"severity":32,"severity_score":33,"severity_version":34,"severity_source":35,"severity_vector":36,"severity_status":29},false,"medium",5.8,"v4.0","cve.org","CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N",[38,44,49,53,57],{"url":39,"sources":40,"tags":42},"https://github.com/libevent/libevent/security/advisories/GHSA-c2pj-cg4r-88c8",[35,41],"nvd",[43],"X Refsource CONFIRM",{"url":45,"sources":46,"tags":47},"https://github.com/libevent/libevent/commit/5cb95ba2f804f8aff46f88d58391c71e1251cd1c",[35,41],[48],"X Refsource MISC",{"url":50,"sources":51,"tags":52},"https://github.com/libevent/libevent/commit/9db091b04f569be3a700fa9860ef02f90b830af9",[35,41],[48],{"url":54,"sources":55,"tags":56},"https://github.com/libevent/libevent/releases/tag/release-2.1.13-stable",[35,41],[48],{"url":58,"sources":59,"tags":60},"https://github.com/libevent/libevent/releases/tag/release-2.2.2-alpha",[35,41],[48],[],[],[64,67],{"source":35,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":9,"cvss_v4_0":65},{"baseScore":33,"baseSeverity":66,"vectorString":36,"impactScore":9,"exploitabilityScore":9},"MEDIUM",{"source":41,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":9,"cvss_v4_0":68},{"baseScore":33,"baseSeverity":66,"vectorString":69,"impactScore":9,"exploitabilityScore":9},"CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",[71],{"ecosystem":9,"name":72,"vendor":72,"product":72,"cpe_part":73,"purl_type":9,"purl_namespace":9,"purl_name":9,"source":9,"versions":74},"libevent","a",[75,82],{"version":76,"is_range":77,"range_type":35,"version_start":78,"version_start_type":79,"version_end":80,"version_end_type":81,"fixed_in":9},">= 2.2.0-alpha, \u003C 2.2.2-alpha",true,"2.2.0-alpha","including","2.2.2-alpha","excluding",{"version":83,"is_range":77,"range_type":35,"version_start":9,"version_start_type":9,"version_end":84,"version_end_type":81,"fixed_in":9},"\u003C 2.1.13","2.1.13"]