PT-2026-60595 · Cpan · Yaml::Syck

CVE-2026-57077

·

Publicado

2026-07-16

·

Atualizado

2026-07-29

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas YAML::Syck versões anteriores a 1.47
Description Ocorre uma leitura fora dos limites durante uma varredura de nova linha não limitada na função newline len. No libsyck incluído, as funções newline len e is newline desreferenciam o ponteiro de varredura e o byte seguinte para um par "r ", sem realizar a verificação de limites ou de um terminador NUL. Isso permite que a varredura avance um byte além do buffer do lexer no heap durante a análise léxica de escalares de bloco em um limite de documento. O problema é acionado quando um chamador executa Load ou LoadFile em um documento não confiável que contenha um escalar de bloco em um limite de documento.
Recommendations Atualize para a versão 1.47 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92907
CVE-2026-57077
OPENSUSE-SU-2026:11299-1
OPENSUSE-SU-2026:21452-1
OPENSUSE-SU-2026:21497-1

Produtos afetados

Yaml::Syck