Podatność umożliwia zdalne wykonanie kodu (RCE) w aplikacji Cisco WebEx Network Recording Player podczas odtwarzania złośliwie spreparowanych plików nagrań ARF lub WRF. Atakujący może przejąć kontrolę nad systemem ofiary, nakłaniając ją do otwarcia złośliwego pliku.
▸ Pokaż oryginał (EN)
A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf49650, CSCvg54853, CSCvg54856, CSCvf49697, CSCvg54861, CSCvf49707, CSCvg54867.
Atakujący przesyła ofierze złośliwy plik w formacie ARF lub WRF za pośrednictwem wiadomości e-mail lub odnośnika URL. Po uruchomieniu pliku przez użytkownika, wadliwy mechanizm obsługi pamięci (CWE-119 — buffer overflow) w odtwarzaczu zostaje wykorzystany do wywołania awarii aplikacji lub wykonania dowolnego kodu w kontekście zalogowanego użytkownika. Podatność nie wymaga żadnych uprawnień po stronie atakującego, a jedynym warunkiem jest interakcja ofiary z dostarczonym plikiem.
Atakujący może doprowadzić do awarii odtwarzacza lub wykonać dowolny kod na systemie ofiary, co w konsekwencji może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku Cisco: cisco-sa-20171129-webex-players. Rekomenduje się również blokowanie nieoczekiwanych plików ARF/WRF w bramkach pocztowych oraz uwrażliwienie użytkowników na otwieranie nagrań z niezweryfikowanych źródeł.
Cisco WebEx Network Recording Player obsługujący pliki ARF (Advanced Recording Format) i WRF (WebEx Recording Format); szczegółowe wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCvf49650, CSCvg54853, CSCvg54856, CSCvf49697, CSCvg54861, CSCvf49707, CSCvg54867)
Podatność ujawniona 2017-11-30 w ramach poradnika bezpieczeństwa Cisco. Podatność obejmuje wiele identyfikatorów błędów Cisco (7 Bug IDs), co sugeruje szerokie pokrycie różnych wariantów produktu.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HCisco Webex Meetings
APPCiscot30t31
Powiązane podatności
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF
RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)
RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF
Cisco WebEx Network Recording Player — odczyt poza buforem i RCE
RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)