CVE-2026-88341
EUVD-2026-8485022.09.2026, 20:17
A reachable assertion vulnerability exists in YARA 4.5.8 when loading crafted .yrc compiled rule files. An attacker can provide a malicious file with an invalid arena configuration (num_buffers=0) that triggers an assertion failure in yr_arena_get_ptr(), causing the application to terminate.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.