CVE-2014-100039 - Lokale DoS op
Malwarebytes Anti-Exploit

SAMENVATTING:

mbae.sys in Malwarebytes Anti-Exploit voor 1.05.1.2014 stelt lokale gebruikers in staat om een denial of service (crash) te veroorzaken via een geconfectioneerde grootte in een niet nader gespecificeerde IOCTL-aanroep, die een out-of-bounds read veroorzaakt. OPMERKING: sommige van deze details zijn afkomstig van informatie van derden.

GETROFFEN VERSIES

  • Malwarebytes Anti-Exploit voor 1.05.1.2014

GEPATCHTE VERSIES

  • Malwarebytes Anti-Exploit 1.05.1.2014

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-20: Onjuiste invoervalidatieN.V.T.2.1 LaagLokaal