Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un archivo WRF en Cisco Webex Player para Windows y MacOS (CVE-2021-1527)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/06/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Cisco Webex Player para Windows y MacOS, podría permitir a un atacante causar la finalización del software afectado o conseguir acceso a la información de estado de la memoria relacionada con la aplicación vulnerable. La vulnerabilidad es debido a una comprobación insuficiente de los valores en los archivos de grabación de Webex que son almacenados en Webex Recording Format (WRF). Un atacante podría explotar esta vulnerabilidad mediante el envío de un archivo WRF malicioso a un usuario como un enlace o un adjunto de correo electrónico y luego persuadir al usuario para que abra el archivo con el software afectado en el sistema local. Una explotación con éxito podría permitir al atacante bloquear el software afectado y visualizar la información del estado de la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_player:*:*:*:*:*:macos:*:* 41.5 (excluyendo)
cpe:2.3:a:cisco:webex_player:*:*:*:*:*:windows:*:* 41.5 (excluyendo)