Podatność w odtwarzaczu Cisco WebEx Network Recording Player umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na systemie ofiary. Zagrożenie jest krytyczne, ponieważ do ataku wystarczy nakłonienie użytkownika do otwarcia złośliwego pliku lub kliknięcia spreparowanego łącza.
▸ Pokaż oryginał (EN)
A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthenticated, remote attacker to execute arbitrary code on the system of a targeted user. An attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or open the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. The following client builds of Cisco WebEx Business Suite (WBS31 and WBS32), Cisco WebEx Meetings, and Cisco WebEx Meetings Server are affected: Cisco WebEx Business Suite (WBS31) client builds prior to T31.23.4, Cisco WebEx Business Suite (WBS32) client builds prior to T32.12, Cisco WebEx Meetings with client builds prior to T32.12, Cisco WebEx Meeting Server builds prior to 3.0 Patch 1. Cisco Bug IDs: CSCvh85410, CSCvh85430, CSCvh85440, CSCvh85442, CSCvh85453, CSCvh85457.
Atakujący przygotowuje złośliwy plik w formacie Advanced Recording Format (ARF) i dostarcza go ofierze jako załącznik do wiadomości e-mail lub jako łącze do pobrania. Podatność wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) podczas przetwarzania pliku ARF przez Cisco WebEx Network Recording Player. Po otwarciu pliku przez użytkownika następuje wykonanie dowolnego kodu w kontekście jego sesji systemowej.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na systemie docelowego użytkownika, co może prowadzić do pełnego przejęcia kontroli nad stacją roboczą, wycieku poufnych danych lub instalacji złośliwego oprogramowania.
Należy zaktualizować klienta Cisco WebEx Business Suite (WBS31) do wersji T31.23.4 lub nowszej, Cisco WebEx Business Suite (WBS32) oraz Cisco WebEx Meetings do wersji T32.12 lub nowszej, a Cisco WebEx Meeting Server do wersji 3.0 Patch 1 lub nowszej. Patche są dostępne w ramach oficjalnego doradztwa bezpieczeństwa Cisco (cisco-sa-20180502-war). Jako doraźne środki ograniczające ryzyko zaleca się wyczulenie użytkowników na ostrożność przy otwieraniu nieoczekiwanych plików ARF lub łączy od nieznanych nadawców.
Cisco WebEx Business Suite (WBS31) w wersjach wcześniejszych niż T31.23.4, Cisco WebEx Business Suite (WBS32) w wersjach wcześniejszych niż T32.12, Cisco WebEx Meetings w wersjach wcześniejszych niż T32.12, Cisco WebEx Meeting Server w wersjach wcześniejszych niż 3.0 Patch 1. Dotyczy również odtwarzacza Cisco WebEx ARF Player.
Podatność obejmuje łącznie sześć identyfikatorów błędów Cisco: CSCvh85410, CSCvh85430, CSCvh85440, CSCvh85442, CSCvh85453, CSCvh85457.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HCisco Webex Business Suite 31
APPCisco< t32.12Cisco Webex Business Suite 32
APPCisco< t31.23.4Cisco Webex Meetings
APPCisco< t32.12Cisco Webex Meeting Server
APPCisco< 3.0
Powiązane podatności
RCE w klientach Cisco WebEx przez złośliwy plik Flash (.swf)
RCE w Cisco WebEx Network Recording Player — złośliwy plik ARF
Cisco WebEx Network Recording Player — odczyt poza buforem i RCE
RCE w Cisco WebEx Network Recording Player (ARF/WRF)
RCE w Cisco WebEx Network Recording Player (ARF/WRF)