Page 5 of 21 results (0.002 seconds)
CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1
CVE-2017-5923
https://notcve.org/view.php?id=CVE-2017-5923
libyara/grammar.y in YARA 3.5.0 allows remote attackers to cause a denial of service (heap-based out-of-bounds read and application crash) via a crafted rule that is mishandled in the yara_yyparse function. libyara/grammar.y en YARA 3.5.0 permite a atacantes remotos provocar una denegación de servicio (lectura basada en memoria dinámica - lectura basada fuera de los límites y caída de la aplicación) a través de una regla manipulada que no se maneja correctamente en la función the yara_yyparse. • http://www.securityfocus.com/bid/98080 https://github.com/VirusTotal/yara/commit/ab906da53ff2a68c6fd6d1fa73f2b7c7bf0bc636 https://github.com/VirusTotal/yara/issues/597 • CWE-125: Out-of-bounds Read •