PT-2026-97027 · Undefined · Undefined

CVE-2026-88341

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
A reachable assertion vulnerability exists in YARA 4.5.8 when loading crafted .yrc compiled rule files. An attacker can provide a malicious file with an invalid arena configuration (num buffers=0) that triggers an assertion failure in yr arena get ptr(), causing the application to terminate.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88341

Produtos afetados

Undefined