LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.4及之前的版本中的scanner.c文件中的‘yaml_parser_scan_tag_uri’函数中存在基于堆的缓冲区溢出漏洞。当解析YAML标签时,远程攻击者可通过特制的YAML文档利用该漏洞造成拒绝服务(应用程序崩溃),也可能执行任意代码。
LibYAML是Kirill Simonov程序员所研发的一个用于解析YAML 1.1数据的C语言包。 LibYAML 0.1.4及之前的版本中的scanner.c文件中的‘yaml_parser_scan_tag_uri’函数中存在基于堆的缓冲区溢出漏洞。当解析YAML标签时,远程攻击者可通过特制的YAML文档利用该漏洞造成拒绝服务(应用程序崩溃),也可能执行任意代码。