Podatność typu out-of-bounds w Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na komputerze ofiary. Wystarczy, że użytkownik otworzy złośliwy plik nagrania ARF lub WRF dostarczony przez e-mail lub odnośnik URL.
▸ Pokaż oryginał (EN)
A "Cisco WebEx Network Recording Player Out-of-Bounds Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve30208, CSCve30214, CSCve30268.
Atakujący przygotowuje specjalnie spreparowany plik w formacie Advanced Recording Format (ARF) lub WebEx Recording Format (WRF) i dostarcza go ofierze za pośrednictwem wiadomości e-mail lub odnośnika URL. Gdy ofiara uruchamia plik w Cisco WebEx Network Recording Player, podatny komponent wykonuje odczyt danych poza przydzielonym buforem pamięci (out-of-bounds read), co prowadzi do awarii odtwarzacza. W pewnych warunkach błąd ten pozwala na wykonanie dowolnego kodu (RCE) w kontekście zalogowanego użytkownika.
Atakujący może doprowadzić do awarii (crash) odtwarzacza, a w sprzyjających okolicznościach uzyskać możliwość wykonania dowolnego kodu na systemie ofiary, co może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę znajdują się w biuletynie Cisco: cisco-sa-20171129-webex-players
Cisco WebEx Network Recording Player obsługujący pliki ARF i WRF — konkretne wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCve30208, CSCve30214, CSCve30268)
Podatność obejmuje trzy oddzielne błędy śledzone przez Cisco pod identyfikatorami CSCve30208, CSCve30214 oraz CSCve30268. Wektor ataku wymaga interakcji użytkownika (UI:R) — konieczne jest skłonienie ofiary do ręcznego otwarcia złośliwego pliku.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HCisco Webex Meetings
APPCiscot29t30t31t32
Powiązane podatności
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF
RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)
RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF
RCE w Cisco WebEx Network Recording Player (ARF/WRF)
RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)