Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Shlomif

#26788de 53,625
9.4CVSS total
Vulnerabilidades · 1
PT-2025-23428
9.4
2025-06-01
Unknown · Yaml::Libyaml · CVE-2025-40908
**Nome do Software Vulnerável e Versões Afetadas** Versões do YAML-LibYAML anteriores a 0.903.0 **Descrição** O YAML-LibYAML utiliza uma função `open` de dois argumentos ao analisar arquivos YAML, o que permite que um atacante modifique arquivos existentes no sistema. Esta falha permite que um atacante local forneça um arquivo YAML manipulado como entrada, resultando em modificação não autorizada de arquivos. **Recomendações** Atualize o YAML-LibYAML para a versão 0.903.0 ou posterior. Execute `sudo pro fix USN-7632-1` para aplicar a correção. Atualize para a versão do pacote `libyaml-libyaml-perl - 0.89+ds-1ubuntu0.24.04.1`.