Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Juraj Vijtiuk

#29444de 53,638
8.8CVSS total
Vulnerabilidades · 1
PT-2020-1241
8.8
2020-01-22
Libyang · Libyang · CVE-2019-20397
**Nome do software vulnerável e versões afetadas** Versões da libyang anteriores à v1.0-r1 **Descrição** Existe um problema de liberação dupla na função `yyparse()` quando um campo de organização não é terminado, o que pode causar uma falha no sistema ou a execução de código. Isso afeta aplicativos que utilizam a libyang para analisar arquivos YANG de entrada não confiáveis. **Recomendações** Para versões anteriores à v1.0-r1, atualize para a versão v1.0-r1 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função `yyparse()` ao analisar arquivos Yang de entrada não confiáveis até que um patch esteja disponível.