USN-7632-1: YAML-LibYAML-Schwachstelle
USN-7632-1: YAML-LibYAML Sicherheitslücke
Veröffentlichungsdatum: 9 Juli 2025
Überblick: YAML-LibYAML könnte dazu gebracht werden, Dateien zu überschreiben.
Pakete
libyaml-libyaml-perl - Perl-Schnittstelle zu libyaml, einer YAML-Implementierung
Details
Es wurde festgestellt, dass YAML-LibYAML bestimmte Dateinamen falsch behandelt.
Namen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige Dateien zu überschreiben.
Dateien zu überschreiben.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 24.04 edel: libyaml-libyaml-perl - 0.89+ds-1ubuntu0.24.04.1
- 22.04 jammy: libyaml-libyaml-perl - 0.83+ds-1ubuntu0.22.04.1

