CVE-2026-5089
¿Qué es CVE-2026-5089?
Las versiones de YAML::Syck anteriores a 1.38 para Perl tienen una lectura fuera de límites. El código de análisis base60 (sexagesimal) en perl_syck.h tiene un error de subdesbordamiento del búfer en los controladores int#base60 y float#base60. Al procesar el segmento más a la izquierda de un valor separado por dos puntos (por ejemplo, el 1 en 1:30:45), el bucle while interno puede disminuir un puntero más allá del inicio del búfer de cadena: mientras (dos puntos >= ptr && *dos puntos!= ':') { dos puntos--; } if ( *dos puntos == ':' ) *dos puntos = '\0'; // los dos puntos pueden ser ptr-1 aquí Cuando no se encuentran dos puntos (segmento final/más a la izquierda), los dos puntos se convierten en ptr-1 y el siguiente
Preguntas frecuentes
CVE-2026-5089 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-5089 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-5089 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.