CVE-2014-100039 - локальный DoS на
Malwarebytes Anti-Exploit

РЕЗЮМЕ:

mbae.sys в Malwarebytes Anti-Exploit до версии 1.05.1.2014 позволяет локальным пользователям вызвать отказ в обслуживании (крах) через поддельный размер в неуказанном вызове IOCTL, что вызывает чтение за пределами границ. ПРИМЕЧАНИЕ: некоторые из этих сведений получены из информации третьих лиц.

ЗАТРОНУТЫЕ ВЕРСИИ

  • Malwarebytes Anti-Exploit до версии 1.05.1.2014

ИСПРАВЛЕННЫЕ ВЕРСИИ

  • Malwarebytes Anti-Exploit 1.05.1.2014

РЕКОМЕНДАЦИИ ПО СМЯГЧЕНИЮ ПОСЛЕДСТВИЙ

Мы рекомендуем обновить затронутые конечные точки до исправленных версий.

ПОДРОБНОСТИ

CWECVS 3.xCVS 2Воздействие
CWE-20: Неправильная проверка достоверности вводаН/Д2.1 НизкийМестный