Boletines de Vulnerabilidades |
Ejecución de código en Cisco WebEx Meeting Manager |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Cisco WebEx Meeting Manager WBS 23, WBS 25 y WBS 26 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en el control ActiveX en Cisco WebEx Meeting Manager. La vulnerabilidad reside en un error en la librería "atucfobj.dll". Un atacante remoto podría ejecutar código arbitrario mediante métodos desconocidos. |
|
Solución |
|
|
Actualización de software Cisco Los clientes recibirán automáticamente la actualización. http://support.webex.com/support/support-overview.html |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-3558 |
| BID | 30578 |
Recursos adicionales |
|
|
Cisco Security Advisory (cisco-sa-20080814-webex) http://www.cisco.com/en/US/products/products_security_advisory09186a00809e2006.shtml |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-08-18 |














