Amazon Linux 2023:perl-YAML-Syck、perl-YAML-Syck-tests (ALAS2023-2026-2007)

critical Nessus 插件 ID 331983

简介

远程 Amazon Linux 2023 主机缺少安全更新。

描述

因此,该软件受到 ALAS2023-2026-2007 公告中提及的多个漏洞影响。

Perl 之前 1.47 的 YAML::Syck 版本允许通过仍然在解析器值堆栈上时释放的锚节点实现释放后使用和双重释放。

在捆绑的 libsyck 中,重新定义或删除定位标记名称时,syck_hdlr_add_anchor并syck_hdlr_remove_anchor释放具有syck_free_node的该名称下存储的节点。该节点仍可在解析器的值堆栈上处于活动状态,因此syck_hdlr_add_node可再次访问该节点并再次释放它。在普通版本中,会释放两次 48 字节的节点块,并且解释器将中止。定位标记不需要特殊标记,因此在默认加载路径上可达到此目的,并且重新定义定位标记的 7 字节文档会触发此标记。

在解析中重新定义定位标记的不受信任文档上运行 Load 或 LoadFile 的任何调用程序都会造成解释器崩溃,即拒绝服务。(CVE-2026-13713)

Perl 的 YAML::Syck 之前 1.47 的版本允许通过 syck_base64dec 中的 signed-char 查找表索引进行越界读取。

捆绑的 libsyck 中的 base64 解码器对包含签名字符的 256 条目静态表b64_xtable编制索引,因此任何 !!二进制字节 >= 0x80符号扩展为负索引并在表之前读取。解码器接收任何!!二进制节点,一种标准 YAML 类型,不由 $LoadBlessed 或 $LoadCode进行门控,因此可以在默认加载路径上达到它。

对包含 !!具有高位字节的二进制标量会触发读取,并且读取的值会显示在解码结果中。(CVE-2026-57075)

Perl 之前的 YAML::Syck 版本 1.47 允许通过在 syck_hdlr_add_anchor 中重用作定位标记表密钥的定位标记名称,造成堆释放后使用。

在捆绑的 libsyck 中,syck_strndup分配的定位标记名称存储为节点>锚(在释放节点时释放)和作为解析器的定位标记表中的密钥。释放节点会释放共享密钥,而稍后的定位标记重新定义会将st_delete与释放的密钥进行比较,因此st_strcmp读取已释放的堆内存。定位标记是标准的 YAML 功能,不需要特殊标记,因此可以在默认加载路径上达到此目的。

对重新定义定位标记的不受信任文档运行 Load 或 LoadFile 的任何调用程序都会读取释放的内存。(CVE-2026-57076)

Perl 之前 1.47 的 YAML::Syck 版本允许通过 newline_len 中的不限制边界换行符扫描进行越界读取。

在捆绑的 libsyck newline_len中,is_newline取消引用扫描指针和一对的 \r\n 以下字节,不进行 NUL 终止符或边界检查。在文档边界的块标量词法执行期间,扫描会经过堆词法分析器缓冲区后运行一个字节。这是之前的补丁未涵盖的词法分析器路径上的 的不完整补丁 CVE-2025-11683。

在文档边界处具有块标量的不受信任文档上运行 Load 或 LoadFile 的任何调用程序都会越界读取。(CVE-2026-57077)

Tenable 已直接从测试产品的安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

运行“dnf update perl-YAML-Syck --releasever 2023.12.20260803”或“/或”dnf update --advisory ALAS2023-2026-2007 --releasever 2023.12.20260803“以更新系统。

另见

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2007.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-13713.html

https://explore.alas.aws.amazon.com/CVE-2026-57075.html

https://explore.alas.aws.amazon.com/CVE-2026-57076.html

https://explore.alas.aws.amazon.com/CVE-2026-57077.html

插件详情

严重性: Critical

ID: 331983

文件名: al2023_ALAS2023-2026-2007.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/8/4

最近更新时间: 2026/8/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.9

百分位: 96.89

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-57075

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:perl-yaml-syck-debuginfo, p-cpe:/a:amazon:linux:perl-yaml-syck-debugsource, p-cpe:/a:amazon:linux:perl-yaml-syck-tests, p-cpe:/a:amazon:linux:perl-yaml-syck

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2026/8/4

漏洞发布日期: 2026/7/14

参考资料信息

CVE: CVE-2026-13713, CVE-2026-57075, CVE-2026-57076, CVE-2026-57077