Otkrivena su dva sigurnosna nedostatka u paketu Cisco WebEx Player koji se mogu iskoristiti za udaljeno izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Cisco WebEx Player
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.5, Apple Mac OS X 10.7, Fedora 13, Fedora 14, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4, Sun Solaris 10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 7.7
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3319, CVE-2011-4004
Izvorni ID preporuke: cisco-sa-20111026-webex
Izvor: Cisco
 
Problem:
Propusti nastaju zbog nespecificirane pogreške kod obrade WRF datoteka i nepravilnosti u ATAS32 komponenti.

Posljedica:
Udaljeni napadač može iskoristiti nedostatke za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh