CVE-2014-100039 - Lokale DoS auf
Malwarebytes Anti-Exploit

ZUSAMMENFASSUNG:

mbae.sys in Malwarebytes Anti-Exploit vor 1.05.1.2014 ermöglicht es lokalen Benutzern, einen Denial-of-Service (Absturz) über eine manipulierte Größe in einem nicht spezifizierten IOCTL-Aufruf zu verursachen, der ein Out-of-Bounds-Read auslöst. HINWEIS: Einige dieser Details stammen aus Informationen von Drittanbietern.

BETROFFENE VERSIONEN

  • Malwarebytes Anti-Exploit vor 1.05.1.2014

GEPATCHTE VERSIONEN

  • Malwarebytes Anti-Exploit 1.05.1.2014

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-20: Unsachgemäße EingabevalidierungK.A.2.1 NiedrigLokales