漏洞信息详情
Cisco WebEX会议管理器 atucfobj.dll 栈溢出漏洞
漏洞简介
WebEx是Cisco的网络会议解决方案。
WebEx Meeting Manager 20.2008.2606.4919之前版本存在栈溢出漏洞。Atucfobj.dll中的WebexUCFObject控件没有正确地验证对NewObject()方式的输入参数。远程攻击者可通过向该方式传送超长参数,可能触发栈溢出,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.cisco.com/warp/public/707/cisco-sa-20080814-webex.shtml
参考网址
来源: US-CERT
名称: VU#661827
链接:http://www.kb.cert.org/vuls/id/661827
来源: XF
名称: webex-webexucfobject-bo(44250)
链接:http://xforce.iss.net/xforce/xfdb/44250
来源: SECTRACK
名称: 1020641
链接:http://www.securitytracker.com/id?1020641
来源: BID
名称: 30578
链接:http://www.securityfocus.com/bid/30578
来源: MILW0RM
名称: 6220
链接:http://www.milw0rm.com/exploits/6220
来源: VUPEN
名称: ADV-2008-2319
链接:http://www.frsirt.com/english/advisories/2008/2319
来源: CISCO
名称: 20080814 Vulnerability in Cisco WebEx Meeting Manager ActiveX Control
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a00809e2006.shtml
来源: SECUNIA
名称: 31397
链接:http://secunia.com/advisories/31397
来源: FULLDISC
名称: 20080806 Webex atucfobj Module ActiveX Control Buffer Overflow Vulnerability
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-August/063692.html
受影响实体
- Cisco Webex_meeting_manager:20.2008.2601.4928<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...