PT-2020-21614 · Perl · Perl-Yaml-Libyaml
Publicado
2020-07-26
·
Atualizado
2020-07-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do perl-YAML-LibYAML anteriores à 0.69
Descrição
O problema diz respeito a uma correção de segurança no perl-YAML-LibYAML, na qual foi adicionada a opção
$LoadBlessed para controlar o carregamento de objetos. A configuração padrão dessa opção é true, e ela não altera o comportamento existente. Outras correções incluem o esclarecimento da documentação para funções exportadas, a prevenção de que Dump() modifique os dados originais, o suporte a tags padrão e a correção de problemas com o roundtrip e o carregamento de expressões regulares.Recomendações
Para versões anteriores à 0.69, atualize o perl-YAML-LibYAML para a versão 0.69 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Perl-Yaml-Libyaml