Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • CISCO Webex WRF et ARF players versions 28.0.0 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.32.1 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.25.10 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.31.10 et antérieures ;
  • CISCO Webex WRF et ARF players versions 27.11.26 et antérieures.

Résumé

Plusieurs vulnérabilités de type débordement de tampon ont été corrigées dans Cisco WebEx Player. Un attaquant distant peut les exploiter et exécuter du code arbitraire avec les privilèges de l'utilisateur victime.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation