CVE-2014-100039 -
Malwarebytes Anti-Exploit におけるローカル DoS

概要

1.05.1.2014 以前のMalwarebytes Anti-Exploit に含まれる mbae.sys は、ローカルユーザが細工されたサイズの不特定の IOCTL 呼び出しを経由してサービス拒否 (クラッシュ) を引き起こす可能性があり、境界外読み出しを引き起こします。注意: これらの詳細の一部は、サードパーティの情報から取得したものです。

影響を受けるバージョン

  • Malwarebytes Anti-Exploit 1.05.1.2014以前のバージョン

パッチ適用済みバージョン

  • Malwarebytes アンチエクスプロイト 1.05.1.2014

軽減アドバイス

影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。

詳細

CWECVS 3.xCVS 2インパクト
CWE-20:不適切な入力検証該当なし2.1 低ローカル