CVE-2014-100039 - DoS local em
Malwarebytes Anti-Exploit

RESUMO:

O mbae.sys no Malwarebytes Anti-Exploit antes de 1.05.1.2014 permite que os utilizadores locais causem uma negação de serviço (falha) através de um tamanho criado numa chamada IOCTL não especificada, que desencadeia uma leitura fora dos limites. NOTA: alguns destes pormenores foram obtidos a partir de informações de terceiros.

VERSÕES AFECTADAS

  • Malwarebytes Anti-Exploit antes de 1.05.1.2014

VERSÕES CORRIGIDAS

  • Malwarebytes Anti-Exploit 1.05.1.2014

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-20: Validação de entrada incorrectaN/A2.1 BaixaLocal