CVE-2014-100039 – Attaque par déni de service locale sur
Malwarebytes Anti-exploitation
RÉSUMÉ:
mbae.sys dans Malwarebytes Avant la version 1.05.1.2014, le système anti-exploit permettait à un utilisateur local de provoquer un déni de service (plantage) via une requête IOCTL de taille spécifique, déclenchant ainsi une lecture hors limites. Remarque : certaines de ces informations proviennent de sources tierces.
VERSIONS CONCERNÉES
- Malwarebytes Anti-exploit avant le 1.05.1.2014
VERSIONS CORRIGÉES
- Malwarebytes Anti-Exploit 1.05.1.2014
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-20 : Validation incorrecte des entrées | N / A | 2.1 Faible | Locale |