CVE-2012-3939
https://notcve.org/view.php?id=CVE-2012-3939
Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 before LD SP32 EP10 and T28 before T28.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted WRF file, aka Bug ID CSCua61331. Desbordamiento de búfer en el reproductor Cisco WebEx Recording Format (WRF) T27 anteriores a LD SP32 EP10 y T28 anterior a T28.4, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (corrupción de memoria) a trvés de un fichero WRF manipulado, también conocido como Bug ID CSCua61331. • http://osvdb.org/86138 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20121010-webex http://www.securityfocus.com/bid/55866 http://www.securitytracker.com/id?1027639 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2012-3057
https://notcve.org/view.php?id=CVE-2012-3057
Heap-based buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code via a crafted size field in audio data within a WRF file, aka Bug ID CSCtz00755. Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2, y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de campo de tamaño modificado en datos de audio de un archivo WRF. TAmbién conocido como Bug ID CSCtz00755. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2012-3054
https://notcve.org/view.php?id=CVE-2012-3054
Heap-based buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code via a crafted WRF file, aka Bug ID CSCtz72977. Desbordamiento de buffer de memoria dinámica en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un archivo WRF modificado. También conocido como Bug ID CSCtz72977. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2012-3056
https://notcve.org/view.php?id=CVE-2012-3056
Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted WRF file, aka Bug ID CSCtz72946. Desbordamiento de buffer en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta SP11 EP26, T27 LB hasta SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un archivo WRF. También conocido como Bug ID CSCtz72946. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2012-3055
https://notcve.org/view.php?id=CVE-2012-3055
Stack-based buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code via a crafted DHT chunk in a JPEG image within a WRF file, aka Bug ID CSCtz72953. Desbordamiento de buffer de memoria de pila en el reproductor Cisco WebEx Recording Format (WRF) T27 L hasta la SP11 EP26, T27 LB hasta la SP21 EP10, T27 LC anteriores a SP25 EP11, T27 LD anteriores a SP32 CP2 y T28 L10N anteriores a SP1. Permite a atacantes remotos ejecutar código arbitrario a través de un "chunk" DHT modificado en una imagen dentro de un archivo WRF. TAmbién conocido como Bug ID CSCtz72953. • http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120627-webex • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •