Vulnerability Bulletins |
Vulnerabilidades en Cisco WebEx Player |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Cisco WebEx Business Suite (WBS 27 y WBS 28) |
Description |
|
|
Se han descubierto cuatro vulnerabilidades de desbordamiento de buffer en el Cisco WebEx Recording Format (WRF) Player y una vulnerabilidad de desbordamiento de buffer en el Cisco Advanced Recording Format (ARF) Player. Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para ejecutar código arbitrario en el sistema afectado con los privilegios del usuario objetivo. |
|
Solution |
|
| Aplicar las actualización publicada por el fabricante: http://www.webex.com/play-webex-recording.html | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-3053 CVE-2012-3054 CVE-2012-3055 CVE-2012-3056 CVE-2012-3057 |
| BID | |
Other resources |
|
|
Buffer Overflow Vulnerabilities in the Cisco WebEx Player http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-28 |






