Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función yr_set_configuration en el archivo yara/libyara/libyara.c en VirusTotal YARA (CVE-2021-45429)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
04/02/2022
Última modificación:
27/03/2025

Descripción

Se presenta una vulnerabilidad de Desbordamiento del Búfer en VirusTotal YARA en el git commit: 605b2edf07ed8eb9a2c61ba22eb2e7c362f47ba7 por medio de la función yr_set_configuration en el archivo yara/libyara/libyara.c, que podría causar una Denegación de Servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virustotal:yara:*:*:*:*:*:*:*:* 4.1.3 (incluyendo)