CVE-2014-100039 - DoS local en
Malwarebytes Anti-Exploit

RESUMEN:

mbae.sys en Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite a los usuarios locales causar una denegación de servicio (crash) a través de un tamaño crafteado en una llamada IOCTL no especificada, que desencadena una lectura fuera de límites. NOTA: algunos de estos detalles se han obtenido de información de terceros.

VERSIONES AFECTADAS

  • Malwarebytes Anti-Exploit antes de 1.05.1.2014

VERSIONES PARCHEADAS

  • Malwarebytes Anti-Exploit 1.05.1.2014

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-20: Validación de entrada inadecuadaN/A2.1 BajoLocal