CVE-2014-100039 - DoS local em
Malwarebytes Anti-Exploit
RESUMO:
O mbae.sys no Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite que os utilizadores locais causem uma negação de serviço (falha) através de um tamanho criado numa chamada IOCTL não especificada, que desencadeia uma leitura fora dos limites. NOTA: alguns destes pormenores foram obtidos a partir de informações de terceiros.
VERSÕES AFECTADAS
- Malwarebytes Anti-Exploit antes de 1.05.1.2014
VERSÕES CORRIGIDAS
- Malwarebytes Anti-Exploit 1.05.1.2014
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-20: Validação de entrada incorrecta | N/A | 2.1 Baixa | Local |