CVE-2014-100039 - DoS local sur
Malwarebytes Anti-Exploit

RÉSUMÉ :

mbae.sys dans Malwarebytes Anti-Exploit avant la version 1.05.1.2014 permet aux utilisateurs locaux de provoquer un déni de service (crash) via une taille élaborée dans un appel IOCTL non spécifié, ce qui déclenche une lecture hors-limites. NOTE : certains de ces détails proviennent d'informations de tierces parties.

VERSIONS CONCERNÉES

  • Malwarebytes Anti-Exploit avant 1.05.1.2014

VERSIONS CORRIGÉES

  • Malwarebytes Anti-Exploit 1.05.1.2014

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-20 : Validation incorrecte des données d'entréeN/A2.1 FaibleLocal