Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad software update de Cisco Webex Meetings Desktop App para Mac (CVE-2020-3342)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
18/06/2020
Última modificación:
24/06/2020

Descripción

Una vulnerabilidad en la funcionalidad software update de Cisco Webex Meetings Desktop App para Mac, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario sobre un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de las protecciones criptográficas en los archivos que son descargados por la aplicación como parte de una actualización de software. Un atacante podría explotar esta vulnerabilidad al persuadir a un usuario para que vaya a un sitio web que devuelva archivos al cliente que son similares a los archivos que son devueltos de un sitio web válido de Webex. El cliente puede presentar un fallo al comprobar apropiadamente las protecciones criptográficas de los archivos proporcionados antes de ejecutarlos como parte de una actualización. Una explotación con éxito podría permitir a un atacante ejecutar código arbitrario sobre el sistema afectado con los privilegios del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:desktop:mac_os:*:* 39.5.11 (excluyendo)