CVE-2014-100039 - Lokalny DoS na
Malwarebytes Anti-Exploit

PODSUMOWANIE:

mbae.sys w Malwarebytes Exploit przed 1.05.1.2014 pozwala lokalnym użytkownikom na spowodowanie odmowy usługi (awarii) poprzez spreparowany rozmiar w nieokreślonym wywołaniu IOCTL, co wyzwala odczyt poza granicami. UWAGA: niektóre z tych szczegółów pochodzą z informacji stron trzecich.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Anti-Exploit przed wersją 1.05.1.2014

ZAŁATANE WERSJE

  • Malwarebytes Anti-Exploit 1.05.1.2014

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-20: Nieprawidłowa weryfikacja danych wejściowychNIE DOTYCZY2.1 NiskiLokalny