int(6348)

Boletines de Vulnerabilidades


Vulnerabilidades en Cisco WebEx Player

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Cisco WebEx Business Suite (WBS 27 y WBS 28)

Descripción

Se han descubierto cuatro vulnerabilidades de desbordamiento de buffer en el Cisco WebEx Recording Format (WRF) Player y una vulnerabilidad de desbordamiento de buffer en el Cisco Advanced Recording Format (ARF) Player.
Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para ejecutar código arbitrario en el sistema afectado con los privilegios del usuario objetivo.

Solución

Aplicar las actualización publicada por el fabricante: http://www.webex.com/play-webex-recording.html

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3053
CVE-2012-3054
CVE-2012-3055
CVE-2012-3056
CVE-2012-3057
BID

Recursos adicionales

Buffer Overflow Vulnerabilities in the Cisco WebEx Player
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-28