CVE-2014-100039 - локальный DoS на
Malwarebytes Anti-Exploit
РЕЗЮМЕ:
mbae.sys в Malwarebytes Anti-Exploit до версии 1.05.1.2014 позволяет локальным пользователям вызвать отказ в обслуживании (крах) через поддельный размер в неуказанном вызове IOCTL, что вызывает чтение за пределами границ. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из информации третьих лиц.
ЗАТРОНУТЫЕ ВЕРСИИ
- Malwarebytes Anti-Exploit до версии 1.05.1.2014
ИСПРАВЛЕННЫЕ ВЕРСИИ
- Malwarebytes Anti-Exploit 1.05.1.2014
РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ
Мы рекомендуем обновить затронутые конечные точки до исправленных версий.
ПОДРОБНОСТИ
| CWE | CVS 3.x | CVS 2 | Воздействие |
| CWE-20: Неправильная проверка достоверности ввода | Н/Д | 2.1 Низкий | Местный |