Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en snakeYAML (CVE-2022-38752)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/09/2022
Última modificación:
15/03/2024

Descripción

El uso de snakeYAML para analizar archivos YAML no confiables puede ser vulnerable a ataques de Denegación de Servicio (DOS). Si el analizador es ejecutado en la entrada suministrada por el usuario, un atacante puede suministrar contenido que hace que el analizador sea bloqueado por desbordamiento de pila

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:snakeyaml_project:snakeyaml:*:*:*:*:*:*:*:* 1.32 (excluyendo)