BDU:2019-00522: Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость проигрывателей Cisco Webex Network Recording Player и Cisco Webex Player для операционных систем Windows вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в результате отправки специально сформированного ARF или WRF-файла
Вендор Cisco Systems Inc.
Наименование ПО Cisco Webex Player, Cisco WebEx Meetings Server, Cisco Webex Business Suite, Cisco WebEx Meetings Online, Cisco Webex Network Recording Player
Версия ПО
  • - (Cisco Webex Player)
  • 3.0MR2 Patch 1 (Cisco WebEx Meetings Server)
  • 3.0MR2 (Cisco WebEx Meetings Server)
  • 3.0MR1 (Cisco WebEx Meetings Server)
  • 3.0 Patch 1 (Cisco WebEx Meetings Server)
  • 3.0 (Cisco WebEx Meetings Server)
  • 2.8 MR2 (Cisco WebEx Meetings Server)
  • 2.8 (Cisco WebEx Meetings Server)
  • 33.4 (Cisco Webex Business Suite)
  • 33 (Cisco Webex Business Suite)
  • 32.15.20 (Cisco Webex Business Suite)
  • 32 (Cisco Webex Business Suite)
  • 1.3.37 (Cisco WebEx Meetings Online)
  • 1.3.35 (Cisco WebEx Meetings Online)
  • - (Cisco Webex Network Recording Player)
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Выход операции за границы буфера в памяти
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 23.01.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения