Vulnerabilidad en la memoria compartida en Cisco Webex Meetings Desktop App para Windows (CVE-2020-3347)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/06/2020
Última modificación:
06/08/2021
Descripción
Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, podría permitir a un atacante local autenticado conseguir acceso a información confidencial sobre un sistema afectado. La vulnerabilidad es debido al uso no seguro de la memoria compartida que es usada por el software afectado. Un atacante con permisos para visualizar la memoria del sistema podría explotar esta vulnerabilidad mediante una ejecución de una aplicación en el sistema local que es diseñada para leer memoria compartida. Una explotación con éxito podría permitir a un atacante recuperar información confidencial de la memoria compartida, incluyendo nombres de usuario, información de reuniones o tokens de autenticación que podrían ayudar al atacante en nuevos ataques
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:webex_meetings:*:*:*:*:desktop:windows:*:* | 40.4.12 (excluyendo) | |
| cpe:2.3:a:cisco:webex_meetings:40.6.0:-:*:*:desktop:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



