| CNNVD-ID编号 | CNNVD-201809-269 | CVE编号 | CVE-2018-0457 |
| 发布时间 | 2018-09-06 | 更新时间 | 2019-10-17 |
| 漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
| 危险等级 | 中危 | 威胁类型 | 本地 |
| 厂商 | cisco | ||
Cisco Webex Meetings Suite是美国思科(Cisco)公司的一套多功能视频会议解决方案。Webex Player是其中的一个专用于播放会议录制视频的播放器。
Cisco Webex Meetings Suite中的用于Webex Recording Format (WRF)文件的Webex Player存在资源管理错误漏洞。远程攻击者可通过向用户发送含有恶意WRF文件的链接或邮件附件并诱使用户在Cisco Webex Player中打开该文件利用该漏洞造成拒绝服务(播放器崩溃)。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-webex-player-dos