Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Cisco (CVE-2019-1641)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
23/01/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Cisco Webex Network Recording Player para Microsoft Windows y Cisco Webex Player para Microsoft Windows podría permitir que un atacante ejecute código arbitrario en un sistema afectado. La vulnerabilidad existe debido a que el software afectado valida incorrectamente los archivos ARF (Advanced Recording Format) y WRF (Webex Recording Format). Un atacante podría explotar esta vulnerabilidad mediante el envío al usuario de un archivo ARF o WRF malicioso mediante un enlace o un correo electrónico y persuadiéndolo para que abra el archivo con el software afectado. Una explotación con éxito podría permitir que el atacante ejecute código arbitrario en el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings_online:1.3.33:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_online:1.3.39:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_online:t32.9:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_online:t33.3.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_online:t33.5.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:3.0mr2:p1:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:t31:sp3:*:*:*:*:*:*