CVE-2014-100039 -
Malwarebytes Anti-Exploit におけるローカル DoS
概要
1.05.1.2014 以前のMalwarebytes Anti-Exploit に含まれる mbae.sys は、ローカルユーザが細工されたサイズの不特定の IOCTL 呼び出しを経由してサービス拒否 (クラッシュ) を引き起こす可能性があり、境界外読み出しを引き起こします。注意: これらの詳細の一部は、サードパーティの情報から取得したものです。
影響を受けるバージョン
- Malwarebytes Anti-Exploit 1.05.1.2014以前のバージョン
パッチ適用済みバージョン
- Malwarebytes アンチエクスプロイト 1.05.1.2014
軽減アドバイス
影響を受けるエンドポイントを、パッチを適用したバージョンにアップグレードすることをお勧めします。
詳細
| CWE | CVS 3.x | CVS 2 | インパクト |
| CWE-20:不適切な入力検証 | 該当なし | 2.1 低 | ローカル |