CVE-2014-100039 - DoS locale su
Malwarebytes Anti-Exploit
SOMMARIO:
mbae.sys in Malwarebytes Anti-Exploit prima della versione 1.05.1.2014 consente agli utenti locali di causare una negazione del servizio (crash) tramite una dimensione artigianale in una chiamata IOCTL non specificata, che innesca una lettura fuori dai limiti. NOTA: alcuni di questi dettagli sono stati ottenuti da informazioni di terze parti.
VERSIONI INTERESSATE
- Malwarebytes Anti-Exploit prima di 1.05.1.2014
VERSIONI PATCHATE
- Malwarebytes Anti-Exploit 1.05.1.2014
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-20: Convalida impropria dell'input | N/D | 2.1 Basso | Locale |