PT-2020-21615 · Perl · Perl-Yaml-Libyaml
Publicado
2020-07-26
·
Atualizado
2020-07-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do perl-YAML-LibYAML anteriores à 0.69
Descrição
A questão diz respeito a uma correção de segurança no perl-YAML-LibYAML, na qual foi adicionada a opção
$LoadBlessed para controlar o carregamento de objetos. A configuração padrão dessa opção é true, o que significa que o comportamento permanece inalterado. Alterações adicionais incluem o esclarecimento da documentação sobre funções exportadas, a correção da função Dump() para impedir a modificação dos dados originais, o suporte a tags padrão e a melhoria no tratamento de expressões regulares.Recomendações
Para versões anteriores à 0.69, atualize o perl-YAML-LibYAML para a versão 0.69 a fim de resolver o problema de segurança e outras correções.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Perl-Yaml-Libyaml