CVE-2014-100039 - DoS local en
Malwarebytes Anti-Exploit
RESUMEN:
mbae.sys en Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite a los usuarios locales causar una denegación de servicio (crash) a través de un tamaño crafteado en una llamada IOCTL no especificada, que desencadena una lectura fuera de límites. NOTA: algunos de estos detalles se han obtenido de información de terceros.
VERSIONES AFECTADAS
- Malwarebytes Anti-Exploit antes de 1.05.1.2014
VERSIONES PARCHEADAS
- Malwarebytes Anti-Exploit 1.05.1.2014
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-20: Validación de entrada inadecuada | N/A | 2.1 Bajo | Local |