CVE-2014-100039 - DoS local em
Malwarebytes Anti-Exploit
RESUMO:
O mbae.sys no Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite que usuários locais causem uma negação de serviço (falha) por meio de um tamanho criado em uma chamada IOCTL não especificada, o que aciona uma leitura fora dos limites. OBSERVAÇÃO: alguns desses detalhes foram obtidos de informações de terceiros.
VERSÕES AFETADAS
- Malwarebytes Anti-Exploit antes de 1.05.1.2014
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Exploit 1.05.1.2014
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-20: Validação de entrada inadequada | N/A | 2.1 Baixa | Local |