Podatność w odtwarzaczu Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary poprzez spreparowany plik ARF. Zagrożenie jest krytyczne, ponieważ do ataku wystarczy nakłonienie użytkownika do otwarcia złośliwego pliku lub kliknięcia w link.
▸ Pokaż oryginał (EN)
A vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a remote attacker to execute arbitrary code on the system of a targeted user. The attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or launch the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. Cisco Bug IDs: CSCvg78853, CSCvg78856, CSCvg78857.
Atakujący przygotowuje złośliwy plik w formacie Advanced Recording Format (ARF) i dostarcza go ofierze jako załącznik do wiadomości e-mail lub jako link. Gdy użytkownik otworzy plik lub podąży za linkiem, odtwarzacz przetwarza nieprawidłowo zweryfikowane dane wejściowe (CWE-20 — improper input validation), co prowadzi do wykonania arbitralnego kodu. Atak nie wymaga żadnych uprawnień po stronie atakującego ani uwierzytelnienia — wystarczy interakcja użytkownika z plikiem.
Skuteczna eksploatacja pozwala atakującemu na wykonanie dowolnego kodu na systemie docelowego użytkownika, co może prowadzić do pełnego przejęcia kontroli nad stacją roboczą, kradzieży danych oraz dalszego lateral movement w sieci organizacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalne zalecenia Cisco dostępne pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp. Dodatkowo zaleca się edukację użytkowników w zakresie nieotwieFrania plików ARF z nieznanych źródeł.
Cisco WebEx Business Suite (strony spotkań), Cisco WebEx Meetings (strony spotkań), Cisco WebEx Meetings Server oraz Cisco WebEx ARF Network Recording Player. Szczegółowe wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCvg78853, CSCvg78856, CSCvg78857).
Podatność opublikowana 2018-01-04, powiązana z trzema identyfikatorami błędów Cisco: CSCvg78853, CSCvg78856, CSCvg78857.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HCisco Webex Business Suite
APPCiscowszystkie wersjeCisco Webex Meetings
APPCiscowszystkie wersjeCisco Webex Meetings Server
APPCiscowszystkie wersjeCisco Webex Network Recording Player
APPCiscowszystkie wersje
Powiązane podatności
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF
RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF/WRF
Cisco WebEx Network Recording Player — odczyt poza buforem i RCE
Cisco WebEx Network Recording Player — RCE i DoS przez złośliwy plik ARF/WRF