PT-2026-60595 · Cpan · Yaml::Syck
CVE-2026-57077
·
Publicado
2026-07-16
·
Atualizado
2026-07-29
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
YAML::Syck versões anteriores a 1.47
Description
Ocorre uma leitura fora dos limites durante uma varredura de nova linha não limitada na função
newline len. No libsyck incluído, as funções newline len e is newline desreferenciam o ponteiro de varredura e o byte seguinte para um par "r
", sem realizar a verificação de limites ou de um terminador NUL. Isso permite que a varredura avance um byte além do buffer do lexer no heap durante a análise léxica de escalares de bloco em um limite de documento. O problema é acionado quando um chamador executa Load ou LoadFile em um documento não confiável que contenha um escalar de bloco em um limite de documento.Recommendations
Atualize para a versão 1.47 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yaml::Syck