YARA 缓冲区错误漏洞 CVE-2017-11328 CNNVD-201707-779

4.3 AV AC AU C I A
发布: 2017-07-17
修订: 2017-08-04

YARA是一套用于帮助软件研究人员识别和分类恶意软件样本的工具。 YARA 3.x版本中的object.c文件的‘yr_object_array_set_item()’函数存在堆缓冲区溢出漏洞。攻击者可借助特制的.NET文件利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息