Дата публикации: | 30.01.2015 |
Всего просмотров: | 1966 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 2.1 (AV:L/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) |
CVE ID: | CVE-2014-100039 |
Вектор эксплуатации: | Локальная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Malwarebytes Anti-Exploit 1.x |
Уязвимые версии: | MalwareBytes Anti-Exploit версии до 1.05 |
Описание: | Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании. Уязвимость существует из-за ошибки чтения за граница данных в драйвере mbae.sys при обработке 0x0022e000 IOCTL. Локальный пользователь может вызвать отказ в обслуживании. |
URL производителя: |
http://www.malwarebytes.org/antiexploit/ |
Решение: | Установите последнюю версию 1.05 с сайта производителя. |
Ссылки: |
https://blog.malwarebytes.org/news/2014/12/the-new-malwarebytes-anti-exploit-1-05/ https://forums.malwarebytes.org/index.php?/topic/158251-malwarebytes-anti-exploit-hall-of-fame/ http://www.exploit-db.com/exploits/35842/ |