Advisories ยป MGASA-2026-0367

Updated perl-YAML-Syck packages fix security vulnerabilities

Publication date: 02 Sep 2026
Modification date: 02 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13713 , CVE-2026-57075 , CVE-2026-57076 , CVE-2026-57077

Description

YAML::Syck versions before 1.47 for Perl allow a use-after-free and
double-free via an anchor node freed while still on the parser value
stack
YAML::Syck versions before 1.47 for Perl allow an out-of-bounds read via
a signed-char lookup-table index in syck_base64dec
YAML::Syck versions before 1.47 for Perl allow a heap use-after-free via
an anchor name reused as an anchors-table key in syck_hdlr_add_anchor
YAML::Syck versions before 1.47 for Perl allow an out-of-bounds read via
an unbounded newline scan in newline_len
                

References

SRPMS

10/core

9/core