CRITICAL✓ PATCH🇬🇧 English

CVE-2017-12369

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVSS 9.6v3.0pub. 2017-11-30upd. 2026-05-13

Podatność typu out-of-bounds w Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na komputerze ofiary. Wystarczy, że użytkownik otworzy złośliwy plik nagrania ARF lub WRF dostarczony przez e-mail lub odnośnik URL.

Pokaż oryginał (EN)

A "Cisco WebEx Network Recording Player Out-of-Bounds Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve30208, CSCve30214, CSCve30268.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje specjalnie spreparowany plik w formacie Advanced Recording Format (ARF) lub WebEx Recording Format (WRF) i dostarcza go ofierze za pośrednictwem wiadomości e-mail lub odnośnika URL. Gdy ofiara uruchamia plik w Cisco WebEx Network Recording Player, podatny komponent wykonuje odczyt danych poza przydzielonym buforem pamięci (out-of-bounds read), co prowadzi do awarii odtwarzacza. W pewnych warunkach błąd ten pozwala na wykonanie dowolnego kodu (RCE) w kontekście zalogowanego użytkownika.

Skutki

Atakujący może doprowadzić do awarii (crash) odtwarzacza, a w sprzyjających okolicznościach uzyskać możliwość wykonania dowolnego kodu na systemie ofiary, co może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę znajdują się w biuletynie Cisco: cisco-sa-20171129-webex-players

Kogo dotyczy

Cisco WebEx Network Recording Player obsługujący pliki ARF i WRF — konkretne wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCve30208, CSCve30214, CSCve30268)

Uwagi

Podatność obejmuje trzy oddzielne błędy śledzone przez Cisco pod identyfikatorami CSCve30208, CSCve30214 oraz CSCve30268. Wektor ataku wymaga interakcji użytkownika (UI:R) — konieczne jest skłonienie ofiary do ręcznego otwarcia złośliwego pliku.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Meetings

    APP
    Cisco
    t29t30t31t32
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2018-0264CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2018-0104CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVE-2017-12370CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (ARF/WRF)

CVE-2017-12372CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)