CVE-2014-100039 - DoS locale su
Malwarebytes Anti-Exploit

SOMMARIO:

mbae.sys in Malwarebytes Anti-Exploit prima della versione 1.05.1.2014 consente agli utenti locali di causare una negazione del servizio (crash) tramite una dimensione artigianale in una chiamata IOCTL non specificata, che innesca una lettura fuori dai limiti. NOTA: alcuni di questi dettagli sono stati ottenuti da informazioni di terze parti.

VERSIONI INTERESSATE

  • Malwarebytes Anti-Exploit prima di 1.05.1.2014

VERSIONI PATCHATE

  • Malwarebytes Anti-Exploit 1.05.1.2014

CONSIGLI PER LA MITIGAZIONE

Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.

DETTAGLI

CWECVS 3.xCVS 2Impatto
CWE-20: Convalida impropria dell'inputN/D2.1 BassoLocale