
CVE-2017-5923
https://notcve.org/view.php?id=CVE-2017-5923
03 Apr 2017 — libyara/grammar.y in YARA 3.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted rule that is mishandled in the yara_yyparse function. libyara/grammar.y en YARA 3.5.0 permite a atacantes remotos provocar una denegación de servicio (lectura basada en memoria dinámica - lectura basada fuera de los límites y caída de la aplicación) a través de una regla manipulada que no se maneja correctamente en la función the yara_yyparse. • http://www.securityfocus.com/bid/98080 • CWE-125: Out-of-bounds Read •

CVE-2017-5924
https://notcve.org/view.php?id=CVE-2017-5924
03 Apr 2017 — libyara/grammar.y in YARA 3.5.0 allows remote attackers to cause a denial of service (use-after-free and application crash) via a crafted rule that is mishandled in the yr_compiler_destroy function. libyara/grammar.y en YARA 3.5.0 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria y caída de la aplicación) a través de una regla manipulada que no se maneja correctamente en la función yr_compiler_destroy. • http://www.securityfocus.com/bid/98075 • CWE-416: Use After Free •