O aviso, republicado no feed oss-sec em 5 de outubro de 2026 e identificado como CVE-2019-25777, trata do módulo YAML para Perl. Segundo o texto, versões anteriores à 1.27_001 são afetadas quando carregam documentos perl/glob, que podem substituir variáveis de pacote e permitir a execução de código arbitrário. O material identifica a distribuição YAML e as versões afetadas, e cita o MetaCPAN e o repositório do projeto como referências. Para verificar, consulte o aviso original no oss-sec e as páginas do CPAN indicadas nele, confirme a versão instalada do módulo e compare com a versão corrigida informada. O texto recebido é uma tradução automática, então prefira a redação original em inglês ao tomar decisões. Esta entrada é apenas informativa e não descreve nenhuma capacidade da Rota Nacional sobre essa vulnerabilidade.
Cyber ·
CVE-2019-25777: YAML para Perl anterior à 1.27_001 pode permitir execução de código
Aviso do CPAN Security Group sobre o módulo YAML para Perl: documentos perl/glob carregados em versões anteriores à 1.27_001 podem substituir variáveis de pacote e levar à execução de código arbitrário.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.