Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Cisco WebEx WRF Player
Résumé
Six vulnérabilités ont été corrigées dans Cisco WebEx. Elles concernent des débordements de mémoire tampon dans le format de stockage des enregistrements vidéos. Un attaquant peut les utiliser pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20121010-webex du 10 octobre 2012 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20121010-webex
- Référence CVE CVE-2012-3936 https://www.cve.org/CVERecord?id=CVE-2012-3936
- Référence CVE CVE-2012-3937 https://www.cve.org/CVERecord?id=CVE-2012-3937
- Référence CVE CVE-2012-3938 https://www.cve.org/CVERecord?id=CVE-2012-3938
- Référence CVE CVE-2012-3939 https://www.cve.org/CVERecord?id=CVE-2012-3939
- Référence CVE CVE-2012-3940 https://www.cve.org/CVERecord?id=CVE-2012-3940
- Référence CVE CVE-2012-3941 https://www.cve.org/CVERecord?id=CVE-2012-3941