Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Meeting Server y Meeting App (CVE-2016-6447)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025

Descripción

Una vulnerabilidad en Cisco Meeting Server y Meeting App podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad afecta a los siguientes productos: lanzamientos Cisco Meeting Server anteriores a 2.0.1, lanzamientos Acano Server anteriores a 1.8.16 y anteriores a 1.9.3, lanzamientos Cisco Meeting App anteriores a 1.9.8, lanzamientos Acano Meeting Apps anteriores a 1.8.35. Más información: CSCva75942 CSCvb67878. Lanzamientos conocidos afectados: 1.81.92.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:meeting_app:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_app:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:1.8_base:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:meeting_server:2.0.0:*:*:*:*:*:*:*