Unknown · Yaml::Libyaml · CVE-2025-40908
**Nome do Software Vulnerável e Versões Afetadas**
Versões do YAML-LibYAML anteriores a 0.903.0
**Descrição**
O YAML-LibYAML utiliza uma função `open` de dois argumentos ao analisar arquivos YAML, o que permite que um atacante modifique arquivos existentes no sistema. Esta falha permite que um atacante local forneça um arquivo YAML manipulado como entrada, resultando em modificação não autorizada de arquivos.
**Recomendações**
Atualize o YAML-LibYAML para a versão 0.903.0 ou posterior.
Execute `sudo pro fix USN-7632-1` para aplicar a correção.
Atualize para a versão do pacote `libyaml-libyaml-perl - 0.89+ds-1ubuntu0.24.04.1`.