CRITICAL✓ PATCH🇬🇧 English

CVE-2017-12371

RCE w Cisco WebEx Network Recording Player (ARF/WRF)

CVSS 9.6v3.0pub. 2017-11-30upd. 2026-05-13

Podatność umożliwia zdalne wykonanie kodu (RCE) w aplikacji Cisco WebEx Network Recording Player podczas odtwarzania złośliwie spreparowanych plików nagrań ARF lub WRF. Atakujący może przejąć kontrolę nad systemem ofiary, nakłaniając ją do otwarcia złośliwego pliku.

Pokaż oryginał (EN)

A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf49650, CSCvg54853, CSCvg54856, CSCvf49697, CSCvg54861, CSCvf49707, CSCvg54867.

🤖 Analiza AI
Jak działa

Atakujący przesyła ofierze złośliwy plik w formacie ARF lub WRF za pośrednictwem wiadomości e-mail lub odnośnika URL. Po uruchomieniu pliku przez użytkownika, wadliwy mechanizm obsługi pamięci (CWE-119 — buffer overflow) w odtwarzaczu zostaje wykorzystany do wywołania awarii aplikacji lub wykonania dowolnego kodu w kontekście zalogowanego użytkownika. Podatność nie wymaga żadnych uprawnień po stronie atakującego, a jedynym warunkiem jest interakcja ofiary z dostarczonym plikiem.

Skutki

Atakujący może doprowadzić do awarii odtwarzacza lub wykonać dowolny kod na systemie ofiary, co w konsekwencji może skutkować pełnym przejęciem kontroli nad stacją roboczą użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w poradniku Cisco: cisco-sa-20171129-webex-players. Rekomenduje się również blokowanie nieoczekiwanych plików ARF/WRF w bramkach pocztowych oraz uwrażliwienie użytkowników na otwieranie nagrań z niezweryfikowanych źródeł.

Kogo dotyczy

Cisco WebEx Network Recording Player obsługujący pliki ARF (Advanced Recording Format) i WRF (WebEx Recording Format); szczegółowe wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCvf49650, CSCvg54853, CSCvg54856, CSCvf49697, CSCvg54861, CSCvf49707, CSCvg54867)

Uwagi

Podatność ujawniona 2017-11-30 w ramach poradnika bezpieczeństwa Cisco. Podatność obejmuje wiele identyfikatorów błędów Cisco (7 Bug IDs), co sugeruje szerokie pokrycie różnych wariantów produktu.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Meetings

    APP
    Cisco
    t30t31
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0264CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2018-0104CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVE-2017-12369CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVE-2017-12372CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (pliki ARF/WRF)