CRITICAL✓ PATCH🇬🇧 English

CVE-2017-12370

RCE w Cisco WebEx Network Recording Player (ARF/WRF)

CVSS 9.6v3.0pub. 2017-11-30upd. 2026-05-13

Podatność w Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na komputerze ofiary poprzez spreparowany plik nagrania ARF lub WRF. Ze względu na krytyczny poziom CVSS (9.6) oraz możliwość pełnego przejęcia systemu, podatność stanowi poważne zagrożenie dla użytkowników platformy Cisco WebEx.

Pokaż oryginał (EN)

A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje złośliwy plik nagrania w formacie ARF (Advanced Recording Format) lub WRF (WebEx Recording Format) i dostarcza go ofierze za pośrednictwem wiadomości e-mail lub łącza URL. Gdy użytkownik otworzy taki plik w podatnej wersji WebEx Network Recording Player, dochodzi do błędu przepełnienia bufora (CWE-119 — improper restriction of operations within the bounds of a memory buffer). W zależności od warunków aplikacja ulega awarii lub dochodzi do wykonania dowolnego kodu w kontekście zalogowanego użytkownika.

Skutki

Atakujący może doprowadzić do awarii (crash) odtwarzacza nagrań, a w sprzyjających warunkach uzyskać możliwość wykonania dowolnego kodu (RCE) na systemie ofiary, co może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w biuletynie Cisco Security Advisory: cisco-sa-20171129-webex-players (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players). Zaleca się również zachowanie ostrożności przy otwieraniu plików ARF/WRF otrzymanych z nieznanych lub niezaufanych źródeł.

Kogo dotyczy

Cisco WebEx Network Recording Player dla plików ARF i WRF — wersje wskazane w referencjach producenta (identyfikatory błędów Cisco: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850)

Uwagi

Podatność została opublikowana 2017-11-30. Cisco przypisało do niej sześć identyfikatorów wewnętrznych błędów: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Meetings

    APP
    Cisco
    t30t31
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0264CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2018-0104CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVE-2017-12369CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVE-2017-12372CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)