CRITICAL✓ PATCH🇬🇧 English

CVE-2017-12368

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF/WRF

CVSS 9.6v3.0pub. 2017-11-30upd. 2026-05-13

Podatność w Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary poprzez spreparowany plik nagrania ARF lub WRF. Wysokie ocena CVSS 9.6 wynika z braku wymaganych uprawnień po stronie atakującego oraz szerokiego zakresu potencjalnych skutków.

Pokaż oryginał (EN)

A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve10584, CSCve10591, CSCve11503, CSCve10658, CSCve11507, CSCve10749, CSCve10744, CSCve11532, CSCve10762, CSCve10764, CSCve11538.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje złośliwy plik w formacie Advanced Recording Format (ARF) lub WebEx Recording Format (WRF) i dostarcza go ofierze za pośrednictwem wiadomości e-mail lub odnośnika URL. Po otwarciu pliku przez użytkownika w Cisco WebEx Network Recording Player następuje błąd przepełnienia bufora (CWE-119), który powoduje awarię aplikacji. W sprzyjających warunkach błąd ten może zostać wykorzystany do wykonania dowolnego kodu w kontekście zalogowanego użytkownika.

Skutki

Atakujący może doprowadzić do awarii odtwarzacza, a w bardziej złożonych scenariuszach — do wykonania dowolnego kodu (RCE) na systemie docelowego użytkownika, co może skutkować pełnym przejęciem kontroli nad stacją roboczą.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory: cisco-sa-20171129-webex-players (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players). Użytkownicy powinni zachować ostrożność i nie otwierać plików ARF ani WRF otrzymanych z nieznanych lub niezaufanych źródeł.

Kogo dotyczy

Cisco WebEx Meetings oraz Cisco WebEx Meetings Server — konkretne wersje wskazane w referencjach producenta (identyfikatory błędów: CSCve10584, CSCve10591, CSCve11503, CSCve10658, CSCve11507, CSCve10749, CSCve10744, CSCve11532, CSCve10762, CSCve10764, CSCve11538)

Uwagi

Podatność dotyczy komponentu odtwarzającego nagrania (Network Recording Player), a nie samej platformy spotkań — wektor ataku wymaga interakcji użytkownika (UI:R). Podatność zgłoszona przez Cisco 2017-11-29 w ramach zbiorczego biuletynu bezpieczeństwa obejmującego wiele identyfikatorów błędów wewnętrznych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Meetings

    APP
    Cisco
    t29t30t31t32
  • Cisco Webex Meetings Server

    APP
    Cisco
    2.62.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0264CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2018-0104CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVE-2017-12369CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVE-2017-12370CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (ARF/WRF)