In YARA 3.8.1, bytecode in una regola compilato appositamente predisposto può leggere dati inizializzati da VM memoria zero in libyara / exec.c. Questo può consentire agli aggressori di scoprire gli indirizzi nel vero pila (non lo stack virtuale YARA). |
https://github.com/VirusTotal/yara/issues/999 https://lists.fedoraproject.org/archives/list/[email protected]/message/DFFXDAMP6GJ337LIOTVF5I4T6QGMN3ZR/ https://bnbdr.github.io/posts/extracheese/ https://github.com/bnbdr/swisscheese/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19974 |
Vulnerabilità: CVE-2018-19974
