Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en yaml-rust (CVE-2019-1010182)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2019
Última modificación:
24/08/2020

Descripción

yaml-rust versión 0.4.0 y versiones anteriores esta afectado por: Recursión no controlada. El impacto es: Denegación de servicio por imposible abortar. El componente es: función YamlLoader::load_from_str. El vector de ataque es: Análisis de un documento YAML malicioso. La versión corregida es: 0.4.1 y posteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yaml-rust_project:yaml-rust:*:*:*:*:*:*:*:* 0.4.0 (incluyendo)


Referencias a soluciones, herramientas e información