CRITICAL✓ PATCH🇬🇧 English

CVE-2018-0264

RCE w Cisco WebEx Network Recording Player poprzez złośliwy plik ARF

CVSS 9.6v3.0pub. 2018-05-02upd. 2024-11-21

Podatność w odtwarzaczu Cisco WebEx Network Recording Player umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary. Zagrożenie jest krytyczne, ponieważ do ataku wystarczy nakłonienie użytkownika do otwarcia złośliwego pliku lub kliknięcia spreparowanego łącza.

Pokaż oryginał (EN)

A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthenticated, remote attacker to execute arbitrary code on the system of a targeted user. An attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or open the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. The following client builds of Cisco WebEx Business Suite (WBS31 and WBS32), Cisco WebEx Meetings, and Cisco WebEx Meetings Server are affected: Cisco WebEx Business Suite (WBS31) client builds prior to T31.23.4, Cisco WebEx Business Suite (WBS32) client builds prior to T32.12, Cisco WebEx Meetings with client builds prior to T32.12, Cisco WebEx Meeting Server builds prior to 3.0 Patch 1. Cisco Bug IDs: CSCvh85410, CSCvh85430, CSCvh85440, CSCvh85442, CSCvh85453, CSCvh85457.

🤖 Analiza AI
Jak działa

Atakujący przygotowuje złośliwy plik w formacie Advanced Recording Format (ARF) i dostarcza go ofierze jako załącznik do wiadomości e-mail lub jako łącze do pobrania. Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) podczas przetwarzania pliku ARF przez Cisco WebEx Network Recording Player. Po otwarciu pliku przez użytkownika następuje wykonanie dowolnego kodu w kontekście jego sesji systemowej.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na systemie docelowego użytkownika, co może prowadzić do pełnego przejęcia kontroli nad stacją roboczą, wycieku poufnych danych lub instalacji złośliwego oprogramowania.

Mitygacja

Należy zaktualizować klienta Cisco WebEx Business Suite (WBS31) do wersji T31.23.4 lub nowszej, Cisco WebEx Business Suite (WBS32) oraz Cisco WebEx Meetings do wersji T32.12 lub nowszej, a Cisco WebEx Meeting Server do wersji 3.0 Patch 1 lub nowszej. Patche są dostępne w ramach oficjalnego doradztwa bezpieczeństwa Cisco (cisco-sa-20180502-war). Jako doraźne środki ograniczające ryzyko zaleca się wyczulenie użytkowników na ostrożność przy otwieraniu nieoczekiwanych plików ARF lub łączy od nieznanych nadawców.

Kogo dotyczy

Cisco WebEx Business Suite (WBS31) w wersjach wcześniejszych niż T31.23.4, Cisco WebEx Business Suite (WBS32) w wersjach wcześniejszych niż T32.12, Cisco WebEx Meetings w wersjach wcześniejszych niż T32.12, Cisco WebEx Meeting Server w wersjach wcześniejszych niż 3.0 Patch 1. Dotyczy również odtwarzacza Cisco WebEx ARF Player.

Uwagi

Podatność obejmuje łącznie sześć identyfikatorów błędów Cisco: CSCvh85410, CSCvh85430, CSCvh85440, CSCvh85442, CSCvh85453, CSCvh85457.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Cisco Webex Business Suite 31

    APP
    Cisco
    < t32.12
  • Cisco Webex Business Suite 32

    APP
    Cisco
    < t31.23.4
  • Cisco Webex Meetings

    APP
    Cisco
    < t32.12
  • Cisco Webex Meeting Server

    APP
    Cisco
    < 3.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2018-0112CRITICAL9.0PL ✓ten sam produkt

RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)

CVE-2018-0104CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF

CVE-2017-12369CRITICAL9.6PL ✓ten sam produkt

Cisco WebEx Network Recording Player — odczyt poza buforem i RCE

CVE-2017-12371CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (ARF/WRF)

CVE-2017-12370CRITICAL9.6PL ✓ten sam produkt

RCE w Cisco WebEx Network Recording Player (ARF/WRF)