Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mpengine.dll Microsoft (CVE-2008-1438)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
13/05/2008
Última modificación:
12/10/2018

Descripción

Vulnerabilidad no especificada en la Máquina de Protección de Malware de Microsoft (mpengine.dll) versiones 1.1.3520.0 y 0.1.13.192, tal y como se usa en múltiples productos de Microsoft, permite a atacantes según contexto provocar una denegación de Servicio (agotamiento de espacio en disco) a través de “estructuras de datos manipuladas” que provocan la creación de ficheros grandes temporales, una vulnerabilidad diferente a la CVE-2008-1438.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:antigen_for_exchange:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:antigen_for_smtp_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:diagnostics_and_recovery_toolkit:6.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_client_security:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_security_for_exchange_server:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:forefront_security_for_sharepoint:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:malware_protection_engine:0.1.13.192:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:malware_protection_engine:1.1.3520.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:windows_defender:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:windows_live_onecare:*:*:*:*:*:*:*:*