Vulnerabilidad en WebEx Network Recording Player de Cisco (CVE-2017-6669)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/06/2017
Última modificación:
20/04/2025
Descripción
Se presentan múltiples vulnerabilidades de desbordamiento de búfer en el producto WebEx Network Recording Player de Cisco para archivos Advanced Recording Format (ARF). Un atacante podría explotar estas vulnerabilidades dotando a un usuario con un archivo ARF malicioso por medio de un correo electrónico o URL y convenciendo al usuario para activar el archivo. La explotación de estas vulnerabilidades podría causar que un jugador afectado se bloquee y, en algunos casos, podría permitir la ejecución de código arbitraria en el sistema de un usuario destino. El producto Cisco WebEx Network Recording Player es una aplicación que se utiliza para reproducir las grabaciones de reunión de WebEx que se han grabado en el ordenador de un asistente a la reunión en línea. El reproductor puede ser instalado automáticamente cuando el usuario accede a un archivo de grabación hosted en un servidor WebEx. Las siguientes compilaciones cliente se ven afectadas por esta vulnerabilidad: Las compilaciones cliente de Cisco WebEx Business Suite (WBS29) anterior a versión T29.13.130, las compilaciones cliente de Cisco WebEx Business Suite (WBS30) anterior a versión T30.17, Cisco WebEx Business Suite (WBS31) compilaciones cliente anterior a versión T31.10. IDs de bug de Cisco: CSCvc47758 CSCvc51227 CSCvc51242.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_advanced_recording_format_player:29.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/99196
- http://www.securitytracker.com/id/1038737
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-wnrp
- http://www.securityfocus.com/bid/99196
- http://www.securitytracker.com/id/1038737
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170621-wnrp



