Podatność w klientach Cisco WebEx Business Suite, Cisco WebEx Meetings oraz Cisco WebEx Meetings Server umożliwia uwierzytelnionemu zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary. Wysoka ocena CVSS 9.0 i możliwość pełnego przejęcia kontroli nad systemem użytkownika czynią tę podatność krytyczną.
▸ Pokaż oryginał (EN)
A vulnerability in Cisco WebEx Business Suite clients, Cisco WebEx Meetings, and Cisco WebEx Meetings Server could allow an authenticated, remote attacker to execute arbitrary code on a targeted system. The vulnerability is due to insufficient input validation by the Cisco WebEx clients. An attacker could exploit this vulnerability by providing meeting attendees with a malicious Flash (.swf) file via the file-sharing capabilities of the client. Exploitation of this vulnerability could allow arbitrary code execution on the system of a targeted user. This affects the clients installed by customers when accessing a WebEx meeting. The following client builds of Cisco WebEx Business Suite (WBS30, WBS31, and WBS32), Cisco WebEx Meetings, and Cisco WebEx Meetings Server are impacted: Cisco WebEx Business Suite (WBS31) client builds prior to T31.23.2, Cisco WebEx Business Suite (WBS32) client builds prior to T32.10, Cisco WebEx Meetings with client builds prior to T32.10, Cisco WebEx Meetings Server builds prior to 2.8 MR2. Cisco Bug IDs: CSCvg19384, CSCvi10746.
Podatność wynika z niewystarczającej walidacji danych wejściowych przez klientów Cisco WebEx. Atakujący, będący uczestnikiem spotkania WebEx, może udostępnić pozostałym uczestnikom złośliwy plik Flash (.swf) za pośrednictwem wbudowanej funkcji udostępniania plików w kliencie. Gdy użytkownik-ofiara otworzy lub odtworzy przesłany plik, dochodzi do wykonania dowolnego kodu w kontekście jej systemu operacyjnego.
Pomyślne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) na systemie docelowego użytkownika, co może prowadzić do pełnego przejęcia kontroli nad stacją roboczą, kradzieży danych lub instalacji złośliwego oprogramowania.
Należy zaktualizować klienta Cisco WebEx do następujących wersji lub nowszych: Cisco WebEx Business Suite (WBS31) do T31.23.2, Cisco WebEx Business Suite (WBS32) do T32.10, Cisco WebEx Meetings do T32.10, Cisco WebEx Meetings Server do wersji 2.8 MR2. Szczegółowe informacje dostępne w oficjalnym poradniku Cisco pod adresem: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-wbs
Cisco WebEx Business Suite (WBS31) — buildy klienta wcześniejsze niż T31.23.2; Cisco WebEx Business Suite (WBS32) — buildy klienta wcześniejsze niż T32.10; Cisco WebEx Meetings — buildy klienta wcześniejsze niż T32.10; Cisco WebEx Meetings Server — buildy wcześniejsze niż 2.8 MR2. Dotyczy klientów instalowanych przez użytkowników podczas dołączania do spotkań WebEx.
Podatność zidentyfikowana pod numerami błędów Cisco Bug IDs: CSCvg19384 oraz CSCvi10746. Poradnik Cisco opublikowano 18 kwietnia 2018 roku.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HCisco Webex Business Suite 31
APPCisco< t31.23.2Cisco Webex Business Suite 32
APPCisco< t32.10Cisco Webex Meetings
APPCiscot31Cisco Webex Meetings Server
APPCisco2.72.83.0
Powiązane podatności
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF
RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF
RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF/WRF
Cisco WebEx Network Recording Player — odczyt poza buforem i RCE
Cisco WebEx Network Recording Player — RCE i DoS przez złośliwy plik ARF/WRF