Vulnerability Bulletins |
Vulnerabilidades de desbordamiento de búfer en Cisco WebEx Player |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Client builds 27.32.0 (T27 LD SP32) y anteriores Client builds 27.25.9 (T27 LC SP25 EP9) y anteriores Client builds 27.21.10 (T27 LB SP21 EP10) y anteriores Client builds 27.11.26 (T27 L SP11 EP26) y anteriores |
Description |
|
| Se ha detectado una vulnerabilidad en el reproductor Cisco WebEx contiene tres vulnerabilidades de desbordamiento de búfer. Puede darse la posibilidad de que un atacante remoto ejecute código arbitrario en el sistema con los privilegios del usuario suplantado. | |
Solution |
|
|
Se recomienda corregir esta vulnerabilidad actualizando las versiones afectadas a las últimas versiones que la corrigen. http://www.cisco.com/public/sw-center/sw-usingswc.shtml |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-1335 CVE-2012-1336 CVE-2012-1337 |
| BID | |
Other resources |
|
|
Cisco Security Advisory cisco-sa-20120404-webex http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120404-webex |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-05 |






