CVE-2014-100039 - DoS local em
Malwarebytes Anti-Exploit

RESUMO:

O mbae.sys no Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite que usuários locais causem uma negação de serviço (falha) por meio de um tamanho criado em uma chamada IOCTL não especificada, o que aciona uma leitura fora dos limites. OBSERVAÇÃO: alguns desses detalhes foram obtidos de informações de terceiros.

VERSÕES AFETADAS

  • Malwarebytes Anti-Exploit antes de 1.05.1.2014

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Exploit 1.05.1.2014

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-20: Validação de entrada inadequadaN/A2.1 BaixaLocal