PT-2020-21615 · Perl · Perl-Yaml-Libyaml

Publicado

2020-07-26

·

Atualizado

2020-07-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do perl-YAML-LibYAML anteriores à 0.69
Descrição
A questão diz respeito a uma correção de segurança no perl-YAML-LibYAML, na qual foi adicionada a opção $LoadBlessed para controlar o carregamento de objetos. A configuração padrão dessa opção é true, o que significa que o comportamento permanece inalterado. Alterações adicionais incluem o esclarecimento da documentação sobre funções exportadas, a correção da função Dump() para impedir a modificação dos dados originais, o suporte a tags padrão e a melhoria no tratamento de expressões regulares.
Recomendações
Para versões anteriores à 0.69, atualize o perl-YAML-LibYAML para a versão 0.69 a fim de resolver o problema de segurança e outras correções.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

OPENSUSE-SU-2020:1093-1

Produtos afetados

Perl-Yaml-Libyaml