PT-2026-97814 · Libyaml · Libyaml
CVE-2026-88359
·
Publicado
2026-09-24
·
Atualizado
2026-09-25
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
libfyaml versão 0.9.6
Description
Um problema de exaustão de pilha existe na função
fy atom iter format(). Quando o software processa um documento YAML especialmente criado contendo um escalar de bloco literal ou dobrado muito grande, a função expande repetidamente um buffer interno usando alloca() dentro de um loop. Como a memória de pilha alocada não é liberada até que a função retorne, o crescimento cumulativo pode exceder o limite de pilha do processo, resultando em um SIGSEGV (falha de segmentação) e negação de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libyaml