Uočen je nedostatak vezan uz Cisco WebEx Player kojeg zlonamjerni napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: Cisco WebEx Player
Operacijski sustavi: Apple Mac OS X 10.5, Apple Mac OS X 10.6, HP-UX 11.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows 7, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Ubuntu Linux 10.04, Ubuntu Linux 11.0, Ubuntu Linux 11.04, Ubuntu Linux 12.04
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: cisco-sa-20120627-webex
Izvor: Cisco
 
Problem:
Uočeno je da dolazi do preljeva međuspremnika u radu komponenti Cisco WRF (eng. WebEx Recording Format) player i Cisco ARF (eng. Advanced Recording Format) player.

Posljedica:
Udaljeni napadači navedeni nedostak mogu iskoristiti za proizvoljno izvršavanje programskog koda.

Rješenje:
Savjetuje se instalacija programskih zakrpi proizvođača.


Izvorni tekst preporuke
Idi na vrh