Cisco WebEx Player ARF fájl feldolgozási sérülékenység

CH azonosító

CH-7111

Angol cím

Cisco WebEx Player ARF Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2012.06.27.

Súlyosság

Magas

Érintett rendszerek

CISCO
WebEx Player

Érintett verziók

WebEx Advanced Recording Format Player

Összefoglaló

A WebEx Advanced Recording Format Player sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet az ARF fájlok feldolgozása közben jelentkező, nem részletezett hiba okozza, amelyről jelenleg nincs további információ.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenység a következő verziókat érinti:

  • Client builds 28.0.0 (T28 L10N).
  • Client builds 27.32.1 (T27 LD SP32 CP1) és korábbiak.
  • Client builds 27.25.10 (T27 LC SP25 EP10) és korábbiak.
  • Client builds 27.21.10 (T27 LB SP21 EP10) és korábbiak.
  • Client builds 27.11.26 (T27 L SP11 EP26) és korábbiak.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2012-3053 - NVD CVE-2012-3053
SECUNIA 49751


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »