CH azonosító
CH-9744Angol cím
Cisco WebEx ARF and WRF Processing Multiple Buffer Overflow VulnerabilitiesFelfedezés dátuma
2013.09.04.Súlyosság
MagasÉrintett rendszerek
CISCOWebEx Player
Érintett verziók
WebEx Advanced Recording Format Player
WebEx Recording Format Player
Összefoglaló
Több sérülékenységét jelentették Cisco WebEx Advanced Recording Format Player, valamint a WebEx Recording Format Player-nél, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
Több sérülékenységét jelentették Cisco WebEx Advanced Recording Format Player, valamint a WebEx Recording Format Player-nél, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Hiba található az ARF fájlok feldolgozás során, ezáltal a memóriakezelés során több sérülékenységet is okozhatnak ( pl.: puffer túlcsordulás), amely lehetőséget ad tetszőleges kód futtatására.
Kérjük, olvassa el a forgalmazó listáját az érintett termékekről és verziókról.
Megoldásként frissítésen a 28.8. vagy 27.32.16. verzióra.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Kérjük, olvassa el a forgalmazó listáját az érintett termékekről és verziókról.
Megoldásként frissítésen a 28.8. vagy 27.32.16. verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 54724
CVE-2013-1115 - NVD CVE-2013-1115
CVE-2013-1116 - NVD CVE-2013-1116
CVE-2013-1117 - NVD CVE-2013-1117
CVE-2013-1118 - NVD CVE-2013-1118
CVE-2013-1119 - NVD CVE-2013-1119