Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance

Systèmes affectés

  • Cisco WebEx Business Suite (WBS29) client builds, versions antérieures à T29.2
  • Cisco WebEx Business Suite (WBS28) client builds, versions antérieures à T28.12
  • Cisco WebEx Business Suite (WBS27) client builds, versions antérieures à T27LDSP32EP16 (27.32.16)
  • Cisco WebEx 11 versions antérieures à 1.2.10 avec client builds versions antérieures à T28.12
  • Cisco WebEx Meetings Server client builds, versions antérieures à 2.0.0.1677

Résumé

De multiples vulnérabilités ont été corrigées dans Cisco WebEx. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation