int(5668)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco WebEx Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Cisco WebEx Player

Description

Se han descubierto múltiples vulnerabilidades en Cisco WebEx Player. Las vulnerabilidades son descritas a continuación:
CVE-2010-3269: La vulnerabilidad reside en múltiples desbordamientos del búfer de la pila.
Un atacante remoto podría ejecutar código arbitrario mediante un archivo .wrf o .arf especialmente manipulado.
CVE-2010-3041: La vulnerabilidad reside en múltiples desbordamientos del búfer de la pila.
Un atacante remoto podría ejecutar código arbitrario mediante un archivo .wrf o .arf especialmente manipulado.
CVE-2010-3042: La vulnerabilidad reside en múltiples desbordamientos del búfer de la pila.
Un atacante remoto podría causar un ataque de denegación de servicio o posiblemente ejecutar código arbitrario mediante un archivo .wrf o .arf especialmente manipulado.
CVE-2010-3043: La vulnerabilidad reside en múltiples desbordamientos del búfer de la pila.
Un atacante remoto podría causar un ataque de denegación de servicio o posiblemente ejecutar código arbitrario mediante un archivo .wrf o .arf especialmente manipulado.
CVE-2010-3044:La vulnerabilidad reside en múltiples desbordamientos del búfer de la pila.
Un atacante remoto podría causar un ataque de denegación de servicio o posiblemente ejecutar código arbitrario mediante un archivo .wrf o .arf especialmente manipulado.

Solution



Actualización de software

Cisco

No existen soluciones para esta advertencia.

Standar resources

Property Value
CVE CVE-2010-3269
CVE-2010-3041
CVE-2010-3042
CVE-2010-3043
CVE-2010-3044
BID

Other resources

Cisco Security Advisory (cisco-sa-20110201-webex)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6913f.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-03
Ministerio de Defensa
CNI
CCN
CCN-CERT