CRITICAL✓ PATCH🇬🇧 English

CVE-2018-0104

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVSS 9.6v3.0pub. 2018-01-04upd. 2024-11-21

Podatność w odtwarzaczu Cisco WebEx Network Recording Player umożliwia zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary poprzez spreparowany plik ARF. Zagrożenie jest krytyczne, ponieważ do ataku wystarczy nakłonienie użytkownika do otwarcia złośliwego pliku lub kliknięcia w link.

Pokaż oryginał (EN)

A vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a remote attacker to execute arbitrary code on the system of a targeted user. The attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or launch the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. Cisco Bug IDs: CSCvg78853, CSCvg78856, CSCvg78857.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje złośliwy plik w formacie Advanced Recording Format (ARF) i dostarcza go ofierze jako załącznik do wiadomości e-mail lub jako link. Gdy użytkownik otworzy plik lub podąży za linkiem, odtwarzacz przetwarza nieprawidłowo zweryfikowane dane wejściowe (CWE-20 — improper input validation), co prowadzi do wykonania arbitralnego kodu. Atak nie wymaga żadnych uprawnień po stronie atakującego ani uwierzytelnienia — wystarczy interakcja użytkownika z plikiem.

Skutki

Skuteczna eksploatacja pozwala atakującemu na wykonanie dowolnego kodu na systemie docelowego użytkownika, co może prowadzić do pełnego przejęcia kontroli nad stacją roboczą, kradzieży danych oraz dalszego lateral movement w sieci organizacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalne zalecenia Cisco dostępne pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp. Dodatkowo zaleca się edukację użytkowników w zakresie nieotwieFrania plików ARF z nieznanych źródeł.

Kogo dotyczy

Cisco WebEx Business Suite (strony spotkań), Cisco WebEx Meetings (strony spotkań), Cisco WebEx Meetings Server oraz Cisco WebEx ARF Network Recording Player. Szczegółowe wersje wskazane w referencjach producenta (Cisco Bug IDs: CSCvg78853, CSCvg78856, CSCvg78857).

Uwagi

Podatność opublikowana 2018-01-04, powiązana z trzema identyfikatorami błędów Cisco: CSCvg78853, CSCvg78856, CSCvg78857.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Business Suite

    APP
    Cisco
    wszystkie wersje
  • Cisco Webex Meetings

    APP
    Cisco
    wszystkie wersje
  • Cisco Webex Meetings Server

    APP
    Cisco
    wszystkie wersje
  • Cisco Webex Network Recording Player

    APP
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0264CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2017-12368CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF/WRF

CVE-2017-12369CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVE-2017-12367CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — RCE i DoS przez złośliwy plik ARF/WRF