Podatność w Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na komputerze ofiary poprzez spreparowany plik nagrania ARF lub WRF. Ze względu na krytyczny poziom CVSS (9.6) oraz możliwość pełnego przejęcia systemu, podatność stanowi poważne zagrożenie dla użytkowników platformy Cisco WebEx.
▸ Pokaż oryginał (EN)
A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850.
Atakujący przygotowuje złośliwy plik nagrania w formacie ARF (Advanced Recording Format) lub WRF (WebEx Recording Format) i dostarcza go ofierze za pośrednictwem wiadomości e-mail lub łącza URL. Gdy użytkownik otworzy taki plik w podatnej wersji WebEx Network Recording Player, dochodzi do błędu przepełnienia bufora (CWE-119 — improper restriction of operations within the bounds of a memory buffer). W zależności od warunków aplikacja ulega awarii lub dochodzi do wykonania dowolnego kodu w kontekście zalogowanego użytkownika.
Atakujący może doprowadzić do awarii (crash) odtwarzacza nagrań, a w sprzyjających warunkach uzyskać możliwość wykonania dowolnego kodu (RCE) na systemie ofiary, co może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie Cisco Security Advisory: cisco-sa-20171129-webex-players (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players). Zaleca się również zachowanie ostrożności przy otwieraniu plików ARF/WRF otrzymanych z nieznanych lub niezaufanych źródeł.
Cisco WebEx Network Recording Player dla plików ARF i WRF — wersje wskazane w referencjach producenta (identyfikatory błędów Cisco: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850)
Podatność została opublikowana 2017-11-30. Cisco przypisało do niej sześć identyfikatorów wewnętrznych błędów: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HCisco Webex Meetings
APPCiscot30t31
Powiązane podatności
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF
RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)
RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF
Cisco WebEx Network Recording Player — odczyt poza buforem i RCE
RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)