Microsoft Malware Protection Engine の一時ファイル作成に関するサービス運用妨害 (DoS) の脆弱性
タイトル Microsoft Malware Protection Engine の一時ファイル作成に関するサービス運用妨害 (DoS) の脆弱性
概要

Microsoft Malware Protection Engine (mpengine.dll) には、不正なデータ構造体のファイルにより、膨大な一時ファイルを作成することで、システムのディスク領域を枯渇してしまう、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。

想定される影響 第三者によって巧妙に細工されたファイルの処理により、大きな一時ファイルを作成され、ディスク領域が枯渇する可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2008年5月13日0:00
登録日 2008年6月3日14:25
最終更新日 2011年3月18日15:24
CVSS2.0 : 警告
スコア 5
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:P
影響を受けるシステム
マイクロソフト
Diagnostics and Recovery Toolset 6.0
Microsoft Antigen for Exchange
Microsoft Antigen for SMTP Gateway
Microsoft Forefront Client Security 
Microsoft Forefront Security for Exchange Server
Microsoft Forefront Security for SharePoint
Microsoft Windows Defender 
Microsoft Windows Live OneCare 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2008年06月03日]
  掲載
[2011年03月18日]
  影響を受けるシステム:マイクロソフト (MS08-029) の情報を更新
2018年2月17日10:37

NVD脆弱性情報
CVE-2008-1438
概要

Unspecified vulnerability in Microsoft Malware Protection Engine (mpengine.dll) 1.1.3520.0 and 0.1.13.192, as used in multiple Microsoft products, allows context-dependent attackers to cause a denial of service (disk space exhaustion) via a file with "crafted data structures" that trigger the creation of large temporary files, a different vulnerability than CVE-2008-1437.

公表日 2008年5月14日7:20
登録日 2021年1月29日13:33
最終更新日 2018年10月13日6:45
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:microsoft:antigen_for_exchange:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:antigen_for_smtp_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:diagnostics_and_recovery_toolkit:6.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_client_security:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_security_for_exchange_server:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_security_for_sharepoint:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:malware_protection_engine:0.1.13.192:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:malware_protection_engine:1.1.3520.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:windows_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:windows_live_onecare:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧