CVE-2014-100039 - Lokalny DoS na
Malwarebytes Anti-Exploit
PODSUMOWANIE:
mbae.sys w Malwarebytes Exploit przed 1.05.1.2014 pozwala lokalnym użytkownikom na spowodowanie odmowy usługi (awarii) poprzez spreparowany rozmiar w nieokreślonym wywołaniu IOCTL, co wyzwala odczyt poza granicami. UWAGA: niektóre z tych szczegółów pochodzą z informacji stron trzecich.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Anti-Exploit przed wersją 1.05.1.2014
ZAŁATANE WERSJE
- Malwarebytes Anti-Exploit 1.05.1.2014
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-20: Nieprawidłowa weryfikacja danych wejściowych | NIE DOTYCZY | 2.1 Niski | Lokalny |