CVE-2014-100039 - Lokale DoS auf
Malwarebytes Anti-Exploit
ZUSAMMENFASSUNG:
mbae.sys in Malwarebytes Anti-Exploit vor 1.05.1.2014 ermöglicht es lokalen Benutzern, einen Denial-of-Service (Absturz) über eine manipulierte Größe in einem nicht spezifizierten IOCTL-Aufruf zu verursachen, der ein Out-of-Bounds-Read auslöst. HINWEIS: Einige dieser Details stammen aus Informationen von Drittanbietern.
BETROFFENE VERSIONEN
- Malwarebytes Anti-Exploit vor 1.05.1.2014
GEPATCHTE VERSIONEN
- Malwarebytes Anti-Exploit 1.05.1.2014
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-20: Unsachgemäße Eingabevalidierung | K.A. | 2.1 Niedrig | Lokales |