int(6233)

Vulnerability Bulletins


Vulnerabilidades de desbordamiento de búfer en Cisco WebEx Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Client builds 27.32.0 (T27 LD SP32) y anteriores
Client builds 27.25.9 (T27 LC SP25 EP9) y anteriores
Client builds 27.21.10 (T27 LB SP21 EP10) y anteriores
Client builds 27.11.26 (T27 L SP11 EP26) y anteriores

Description

Se ha detectado una vulnerabilidad en el reproductor Cisco WebEx contiene tres vulnerabilidades de desbordamiento de búfer. Puede darse la posibilidad de que un atacante remoto ejecute código arbitrario en el sistema con los privilegios del usuario suplantado.

Solution

Se recomienda corregir esta vulnerabilidad actualizando las versiones afectadas a las últimas versiones que la corrigen.
http://www.cisco.com/public/sw-center/sw-usingswc.shtml

Standar resources

Property Value
CVE CVE-2012-1335
CVE-2012-1336
CVE-2012-1337
BID

Other resources

Cisco Security Advisory cisco-sa-20120404-webex
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120404-webex

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-05