Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BigBlueButton (CVE-2022-41963)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
20/12/2022

Descripción

BigBlueButton es un sistema de conferencias web de código abierto. Las versiones anteriores a la 2.4.3 contienen un período de gracia de pizarra que existe para manejar mensajes retrasados, pero los atacantes podrían utilizar este período de gracia para tomar acciones en los pocos segundos posteriores a la revocación de su acceso. El atacante debe ser un participante de la reunión. Este problema se solucionó en la versión 2.4.3 y la versión 2.5-alpha-1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* 2.4.3 (excluyendo)