Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libyara/grammar.y en YARA (CVE-2017-5923)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
03/04/2017
Última modificación:
20/04/2025

Descripción

libyara/grammar.y en YARA 3.5.0 permite a atacantes remotos provocar una denegación de servicio (lectura basada en memoria dinámica - lectura basada fuera de los límites y caída de la aplicación) a través de una regla manipulada que no se maneja correctamente en la función the yara_yyparse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virustotal:yara:3.5.0:*:*:*:*:*:*:*