Boletines de Vulnerabilidades |
Vulnerabilidades en Cisco WebEx Player |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Cisco WebEx Business Suite (WBS 27 y WBS 28) |
Descripción |
|
|
Se han descubierto cuatro vulnerabilidades de desbordamiento de buffer en el Cisco WebEx Recording Format (WRF) Player y una vulnerabilidad de desbordamiento de buffer en el Cisco Advanced Recording Format (ARF) Player. Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para ejecutar código arbitrario en el sistema afectado con los privilegios del usuario objetivo. |
|
Solución |
|
| Aplicar las actualización publicada por el fabricante: http://www.webex.com/play-webex-recording.html | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-3053 CVE-2012-3054 CVE-2012-3055 CVE-2012-3056 CVE-2012-3057 |
| BID | |
Recursos adicionales |
|
|
Buffer Overflow Vulnerabilities in the Cisco WebEx Player http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-28 |














