Este item é um registro de segurança, traduzido automaticamente do feed oss-sec e publicado por Stig Palmquist em 5 de outubro. Ele identifica a CVE-2017-20285, da distribuição YAML para Perl, e afeta versões anteriores à 1.30. O fato central informado é que um documento carregado pode acionar o método DESTROY de classes arbitrárias. O texto disponível no arquivo está truncado, por isso não há detalhes adicionais sobre impacto, condições de exploração ou mitigações além do que foi citado. O aviso lista como referências a página da distribuição no MetaCPAN e o repositório de código do projeto. Para consultar e verificar, abra a fonte original indicada no feed oss-sec, depois confirme no MetaCPAN e no repositório do projeto a versão corrigida e as notas de mudança. A relevância é de cadeia de suprimentos: bibliotecas de terceiros usadas em sistemas próprios podem carregar essa falha sem que a equipe perceba. A Rota Nacional não corrige nem detecta esse problema em bibliotecas Perl, e este conteúdo não descreve nenhum recurso da plataforma.
Cyber ·
CVE-2017-20285: YAML para Perl anteriores à 1.30 podem acionar DESTROY de classes arbitrárias
Advisory do CPAN Security Group, divulgado em 5 de outubro, sobre versões do YAML para Perl anteriores à 1.30: um documento carregado pode acionar o método DESTROY de classes arbitrárias.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.