Uočen je i ispravljen nedostatak programskog paketa Cisco WebEx Player kojeg napadači mogu iskoristiti za proizvoljno izvršavanje zlonamjernog programskog koda.

Paket: Cisco WebEx Player
Operacijski sustavi: Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7, Fedora 15, Fedora 16, HP-UX 11.x, IBM AIX 5.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows 7, openSUSE 11.4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 10, Sun Solaris 11, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: cisco-sa-20120404-webex
Izvor: Cisco
 
Problem:
Uočeno je da dolazi do preljeva međuspremnika u radu ranjivog programskog paketa.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje odgovarajućih zakrpi.


Izvorni tekst preporuke
Idi na vrh