CVE-2014-100039 - Lokale DoS op
Malwarebytes Anti-Exploit
SAMENVATTING:
mbae.sys in Malwarebytes Anti-Exploit voor 1.05.1.2014 stelt lokale gebruikers in staat om een denial of service (crash) te veroorzaken via een geconfectioneerde grootte in een niet nader gespecificeerde IOCTL-aanroep, die een out-of-bounds read veroorzaakt. OPMERKING: sommige van deze details zijn afkomstig van informatie van derden.
GETROFFEN VERSIES
- Malwarebytes Anti-Exploit voor 1.05.1.2014
GEPATCHTE VERSIES
- Malwarebytes Anti-Exploit 1.05.1.2014
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-20: Onjuiste invoervalidatie | N.V.T. | 2.1 Laag | Lokaal |