int(6348)

Vulnerability Bulletins


Vulnerabilidades en Cisco WebEx Player

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Cisco WebEx Business Suite (WBS 27 y WBS 28)

Description

Se han descubierto cuatro vulnerabilidades de desbordamiento de buffer en el Cisco WebEx Recording Format (WRF) Player y una vulnerabilidad de desbordamiento de buffer en el Cisco Advanced Recording Format (ARF) Player.
Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para ejecutar código arbitrario en el sistema afectado con los privilegios del usuario objetivo.

Solution

Aplicar las actualización publicada por el fabricante: http://www.webex.com/play-webex-recording.html

Standar resources

Property Value
CVE CVE-2012-3053
CVE-2012-3054
CVE-2012-3055
CVE-2012-3056
CVE-2012-3057
BID

Other resources

Buffer Overflow Vulnerabilities in the Cisco WebEx Player
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex

Version history

Version Comments Date
1.0 Aviso emitido 2012-06-28