CVE-2014-100039 - DoS local sur
Malwarebytes Anti-Exploit
RÉSUMÉ :
mbae.sys dans Malwarebytes Anti-Exploit avant la version 1.05.1.2014 permet aux utilisateurs locaux de provoquer un déni de service (crash) via une taille élaborée dans un appel IOCTL non spécifié, ce qui déclenche une lecture hors-limites. NOTE : certains de ces détails proviennent d'informations de tierces parties.
VERSIONS CONCERNÉES
- Malwarebytes Anti-Exploit avant 1.05.1.2014
VERSIONS CORRIGÉES
- Malwarebytes Anti-Exploit 1.05.1.2014
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-20 : Validation incorrecte des données d'entrée | N/A | 2.1 Faible | Local |