INFSA-2025:9329: Устранение уязвимости perl-YAML-LibYAML

Информация о бюллетене

Идентификатор: INFSA-2025:9329

Тип: устранение уязвимостей

Дата публикации: 2025-07-17 21:37:40 UTC

Информация о пакете

Libyaml, возможно, является лучшей реализацией YAML. Библиотека Cи написана точно по спецификации YAML 1.1. Изначально она была привязана к Python, а затем к Ruby.

Описание уязвимостей

  • CVE-2025-40908

    Уязвимость функции open() пакета YAML-LibYAML интерпретатора языка программирования Perl языка программирования Go связана с использованием файлов и каталогов, доступных внешним сторонам. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ на изменение произвольных файлов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты