In YARA 3.7.1 e prima, l’analisi di un file di regole appositamente predisposto compilato può causare un fuori limite scrivere vulnerabilità in yr_execute_code in libyara / exec.c. |
https://github.com/VirusTotal/yara/issues/891 https://bnbdr.github.io/posts/swisscheese/ https://github.com/bnbdr/swisscheese https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12035 |
Vulnerabilità: CVE-2018-12035
