CH azonosító
CH-7111Angol cím
Cisco WebEx Player ARF Processing Buffer Overflow VulnerabilityFelfedezés dátuma
2012.06.27.Súlyosság
MagasÖsszefoglaló
A WebEx Advanced Recording Format Player sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet az ARF fájlok feldolgozása közben jelentkező, nem részletezett hiba okozza, amelyről jelenleg nincs további információ.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
A sérülékenység a következő verziókat érinti:
- Client builds 28.0.0 (T28 L10N).
- Client builds 27.32.1 (T27 LD SP32 CP1) és korábbiak.
- Client builds 27.25.10 (T27 LC SP25 EP10) és korábbiak.
- Client builds 27.21.10 (T27 LB SP21 EP10) és korábbiak.
- Client builds 27.11.26 (T27 L SP11 EP26) és korábbiak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2012-3053 - NVD CVE-2012-3053
SECUNIA 49751