Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Meeting App para Windows (CVE-2017-12266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la rutina que carga archivos DLL en Cisco Meeting App para Windows podría permitir que un atacante local autenticado ejecute un archivo ejecutable con privilegios equivalentes a los de Cisco Meeting App. La vulnerabilidad se debe a una validación incompleta de la entrada del nombre de ruta para archivos DLL antes de que se carguen. Un atacante podría explotar esta vulnerabilidad instalando un archivo DLL manipulado en un directorio del sistema específico. Con el exploit adecuado, el atacante podría ejecutar comandos en el host de Microsoft Windows subyacente con privilegios equivalentes a los de Cisco Meeting App. El atacante necesitaría credenciales de usuario válidas para explotar esta vulnerabilidad. Cisco Bug IDs: CSCvd77907.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:meeting_app:*:*:*:*:*:*:*:*