CVE-2014-100039
Malwarebytes Anti-Exploit के 1.05.1.2014 से पहले के संस्करणों में mbae.sys, स्थानीय उपयोगकर्ताओं को एक अनिर्दिष्ट IOCTL कॉल में निर्मित आकार के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो सीमा से बाहर...
- प्रकाशित
- 13 जन॰ 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 49.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Malwarebytes Anti-Exploit के 1.05.1.2014 से पहले के संस्करणों में mbae.sys, स्थानीय उपयोगकर्ताओं को एक अनिर्दिष्ट IOCTL कॉल में निर्मित आकार के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो सीमा से बाहर रीड (out-of-bounds read) को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Parvez Anwar · windows · 20 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।