PT-2026-60594 · Cpan · Yaml::Syck

CVE-2026-57076

·

Publicado

2026-07-16

·

Atualizado

2026-07-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas YAML::Syck versões anteriores a 1.47
Description Ocorre um use-after-free de heap quando um nome de âncora é reutilizado como uma chave de tabela de âncoras na função syck hdlr add anchor(). No libsyck incluído, um nome de âncora alocado por syck strndup é armazenado tanto como node->anchor quanto como a chave na tabela de âncoras do parser. Quando o nó é liberado, a chave compartilhada também é liberada. Uma redefinição posterior de âncora faz com que o st delete compare com essa chave liberada, levando o st strcmp a ler a memória do heap já liberada. Este problema pode ser acionado por qualquer chamador que utilize as funções Load ou LoadFile em um documento não confiável que redefina uma âncora.
Recommendations Atualize para a versão 1.47 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92910
CVE-2026-57076
OPENSUSE-SU-2026:11299-1
OPENSUSE-SU-2026:21452-1
OPENSUSE-SU-2026:21497-1

Produtos afetados

Yaml::Syck