PT-2026-60594 · Cpan · Yaml::Syck
CVE-2026-57076
·
Publicado
2026-07-16
·
Atualizado
2026-07-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
YAML::Syck versões anteriores a 1.47
Description
Ocorre um use-after-free de heap quando um nome de âncora é reutilizado como uma chave de tabela de âncoras na função
syck hdlr add anchor(). No libsyck incluído, um nome de âncora alocado por syck strndup é armazenado tanto como node->anchor quanto como a chave na tabela de âncoras do parser. Quando o nó é liberado, a chave compartilhada também é liberada. Uma redefinição posterior de âncora faz com que o st delete compare com essa chave liberada, levando o st strcmp a ler a memória do heap já liberada. Este problema pode ser acionado por qualquer chamador que utilize as funções Load ou LoadFile em um documento não confiável que redefina uma âncora.Recommendations
Atualize para a versão 1.47 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yaml::Syck