int(6065)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco WebEx Player.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco WebEx Player

Description

Se han descubierto múltiples vulnerabilidades en Cisco WebEx Player. Las vulnerabilidades son descritas a continuación:

- CVE-2011-3319: Se ha descubierto una vulnerabilidad en Cisco WebEx Player. La vulnerabilidad reside en un error de desbordamiento del búfer.
Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante un archivo "WRF" especialmente manipulado.

- CVE-2011-4004: Se ha descubierto una vulnerabilidad en Cisco WebEx Player. La vulnerabilidad reside en un error de desbordamiento del búfer.
Un atacante remoto podría obtener acceso y causar una denegación de servicio mediante un archivo "WRF" especialmente manipulado.

Solution



Actualización de software

Cisco
Cisco WebEx Player
www.webex.com/downloadplayer.html

Standar resources

Property Value
CVE CVE-2011-3319
CVE-2011-4004
BID

Other resources

Cisco Security Advisory (cisco-sa-20110914-lms)
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110914-lms

Version history

Version Comments Date
1.0 Aviso emitido 2011-10-28
Ministerio de Defensa
CNI
CCN
CCN-CERT