Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la memoria compartida en Cisco Webex Meetings Desktop App para Windows (CVE-2020-3347)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/06/2020
Última modificación:
06/08/2021

Descripción

Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, podría permitir a un atacante local autenticado conseguir acceso a información confidencial sobre un sistema afectado. La vulnerabilidad es debido al uso no seguro de la memoria compartida que es usada por el software afectado. Un atacante con permisos para visualizar la memoria del sistema podría explotar esta vulnerabilidad mediante una ejecución de una aplicación en el sistema local que es diseñada para leer memoria compartida. Una explotación con éxito podría permitir a un atacante recuperar información confidencial de la memoria compartida, incluyendo nombres de usuario, información de reuniones o tokens de autenticación que podrían ayudar al atacante en nuevos ataques

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:desktop:windows:*:* 40.4.12 (excluyendo)
cpe:2.3:a:cisco:webex_meetings:40.6.0:-:*:*:desktop:windows:*:*