Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en al uso de la memoria compartida en Cisco Webex Meetings Desktop App y Webex Productivity Tools para Windows (CVE-2021-1372)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en Cisco Webex Meetings Desktop App y Webex Productivity Tools para Windows, podría permitir a un atacante local autenticado obtener acceso a información confidencial en un sistema afectado. Esta vulnerabilidad es debido al uso no seguro de la memoria compartida por parte del software afectado. Un atacante con permisos para visualizar la memoria del sistema podría explotar esta vulnerabilidad ejecutando una aplicación en el sistema local diseñada para leer la memoria compartida. Una explotación con éxito podría permitir al atacante recuperar información confidencial de la memoria compartida, incluyendo nombres de usuario, información de reuniones o tokens de autenticación. Nota: Para aprovechar esta vulnerabilidad, un atacante debe tener credenciales válidas en un sistema de usuario final de Microsoft Windows y debe iniciar sesión después de que otro usuario ya se haya autenticado con Webex en el mismo sistema de usuario final

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:slow_channel:*:*:* 40.6 (excluyendo)
cpe:2.3:a:cisco:webex_meetings:*:*:*:*:latest_channel:*:*:* 40.10 (excluyendo)
cpe:2.3:a:cisco:webex_meetings_server:*:*:*:*:*:*:*:* 4.0 (excluyendo)
cpe:2.3:a:cisco:webex_meetings_server:4.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release1:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release2:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_meetings_server:4.0:maintenance_release3_security_patch3:*:*:*:*:*:*