Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco WebEx Recording Format Player y Advanced Recording Format Player (CVE-2014-2132)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/05/2014
Última modificación:
12/04/2025

Descripción

Cisco WebEx Recording Format (WRF) Player y Advanced Recording Format (ARF) Player T27 LD anterior a SP32 EP16, T28 anterior a T28.12 y T29 anterior a T29.2 permiten a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de un archivo (1) .wrf o (2) .arf manipulado que provoca una sobrelectura de buffer, también conocido como Bug ID CSCuh52768.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_advanced_recording_format_player:t27ld:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_advanced_recording_format_player:t28:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_advanced_recording_format_player:t29:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:t27ld:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:t28:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:t29:*:*:*:*:*:*:*