漏洞信息详情
YARA 缓冲区错误漏洞
漏洞简介
YARA是一套用于帮助软件研究人员识别和分类恶意软件样本的工具。
YARA 3.x版本中的object.c文件的‘yr_object_array_set_item()’函数存在堆缓冲区溢出漏洞。攻击者可借助特制的.NET文件利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/VirusTotal/yara/commit/4a342f01e5439b9bb901aff1c6c23c536baeeb3f
参考网址
来源:CONFIRM
链接:https://github.com/VirusTotal/yara/commit/4a342f01e5439b9bb901aff1c6c23c536baeeb3f
受影响实体
- Virustotal Yara:3.1.0<!--2000-1-1-->
- Virustotal Yara:3.2.0<!--2000-1-1-->
- Virustotal Yara:3.3.0<!--2000-1-1-->
- Virustotal Yara:3.4.0<!--2000-1-1-->
- Virustotal Yara:3.5.0<!--2000-1-1-->
补丁
- YARA 缓冲区错误漏洞的修复措施<!--2017-7-25-->
还没有评论,来说两句吧...