YARA是一套用于帮助软件研究人员识别和分类恶意软件样本的工具。 YARA 3.x版本中的object.c文件的‘yr_object_array_set_item()’函数存在堆缓冲区溢出漏洞。攻击者可借助特制的.NET文件利用该漏洞造成拒绝服务。