PT-2025-42400 · Unknown+3 · Yaml::Syck+3
CVE-2025-11683
·
Publicado
2025-10-16
·
Atualizado
2026-07-29
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do YAML::Syck anteriores à 1.36
Descrição
O YAML::Syck, um módulo Perl, contém uma falha devido à falta de terminadores nulos no arquivo
token.c. Isso pode levar a uma leitura fora dos limites, potencialmente resultando em divulgação de informações. O problema é observado ao processar arquivos YAML complexos contendo um hash com todas as chaves e valores vazios. A leitura é limitada a variáveis adjacentes e não parece permitir acesso à memória fora do espaço alocado ao módulo.Recomendações
Atualize o YAML::Syck para a versão 1.36 ou superior.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Ubuntu
Yaml::Syck