CVE-2014-100039 – Attaque par déni de service locale sur
Malwarebytes Anti-exploitation

RÉSUMÉ:

mbae.sys dans Malwarebytes Avant la version 1.05.1.2014, le système anti-exploit permettait à un utilisateur local de provoquer un déni de service (plantage) via une requête IOCTL de taille spécifique, déclenchant ainsi une lecture hors limites. Remarque : certaines de ces informations proviennent de sources tierces.

VERSIONS CONCERNÉES

  • Malwarebytes Anti-exploit avant le 1.05.1.2014

VERSIONS CORRIGÉES

  • Malwarebytes Anti-Exploit 1.05.1.2014

CONSEILS D'ATTÉNUATION

Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-20 : Validation incorrecte des entréesN / A2.1 FaibleLocale