Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • CISCO Webex WRF et ARF players versions 27.11.26 et antérieures.
  • CISCO Webex WRF et ARF players versions 27.25.10 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.31.10 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.32.1 et antérieures ;
  • CISCO Webex WRF et ARF players versions 28.0.0 et antérieures ;

Résumé

Plusieurs vulnérabilités de type débordement de tampon ont été corrigées dans Cisco WebEx Player. Un attaquant distant peut les exploiter et exécuter du code arbitraire avec les privilèges de l'utilisateur victime.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation