CVE-2026-5089
O que é CVE-2026-5089?
Versões YAML::Syck anteriores a 1.38 para Perl têm uma leitura fora dos limites. O código de análise base60 (sexagesimal) em perl_syck.h tem um bug de buffer underflow nos manipuladores int#base60 e float#base60. Ao processar o segmento mais à esquerda de um valor separado por dois pontos (por exemplo, o 1 em 1:30:45), o loop while interno pode decrementar um ponteiro após o início do buffer de string: while ( dois pontos >= ptr && *dois pontos != ':' ) { dois pontos--; } if ( *dois pontos == ':' ) *dois pontos = '\0'; // dois pontos podem ser ptr-1 aqui Quando nenhum ponto-ponto é encontrado (segmento final/mais à esquerda), o ponto-ponto se torna ptr-1, e o subseqüente
Perguntas frequentes
CVE-2026-5089 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-5089 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-5089 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.