CVE-2017-11692
https://notcve.org/view.php?id=CVE-2017-11692
The function "Token& Scanner::peek" in scanner.cpp in yaml-cpp 0.5.3 and earlier allows remote attackers to cause a denial of service (assertion failure and application exit) via a '!2' string. La función "Token & Scanner::peek" en el archivo scanner.cpp en yaml-cpp versión 0.5.3 y anteriores, permite a los atacantes remotos causar una denegación de servicio (fallo de aserción y salida de aplicación) por medio de una cadena '!2'. • https://github.com/jbeder/yaml-cpp/issues/519 https://security.gentoo.org/glsa/202007-14 • CWE-617: Reachable Assertion •
CVE-2017-5950
https://notcve.org/view.php?id=CVE-2017-5950
The SingleDocParser::HandleNode function in yaml-cpp (aka LibYaml-C++) 0.5.3 allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted YAML file. La función SingleDocParser::Hy leNode en yaml-cpp (aka LibYaml-C++) 0.5.3 permite a atacantes remotos provocar una denegación de servicio (consumo de pila y caída de la aplicación) a través de un archivo YAML manipulado. • http://www.securityfocus.com/bid/97307 https://github.com/jbeder/yaml-cpp/issues/459 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •