Vulnerabilidad de validación d... Nota

Vulnerabilidad de validación de certificado de unión al cliente de reuniones de Cisco Webex

Una vulnerabilidad en la funcionalidad de unirse a reuniones de Cisco Webex Meetings podría haber permitido a un atacante no autenticado y cercano a la red completar el proceso de unirse a una reunión en lugar de un usuario objetivo, siempre y cuando se cumplieran las condiciones necesarias. Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no se requiere acción alguna por parte de los clientes.Esta vulnerabilidad existía debido a problemas de validación de certificados de cliente. Antes de que se abordara esta vulnerabilidad, un atacante podría haberla explotado monitoreando redes inalámbricas locales o redes adyacentes para solicitudes de unirse a reuniones y tratando de interrumpir y completar el flujo de unirse a la reunión como otro usuario que se unía a una reunión en ese momento. Para explotar con éxito la vulnerabilidad, un atacante necesitaría la capacidad de posicionarse en una red inalámbrica local o red adyacente, monitorear y interceptar flujos de tráfico de red objetivo, y satisfacer los requisitos de tiempo para interrumpir el flujo de unirse a la reunión y explotar la vulnerabilidad. Un exploit exitoso podría haber permitido al atacante unirse a la reunión como otro usuario. Sin embargo, el Equipo de Respuesta a Incidentes de Seguridad de Productos de Cisco (PSIRT) no es consciente de ningún uso malicioso de la vulnerabilidad descrita en este asesoramiento.Como se mencionó, Cisco ha abordado esta vulnerabilidad en el servicio de Cisco Webex Meetings y no se requiere acción alguna por parte de los clientes para actualizar software o dispositivos locales. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4Calificación de impacto de seguridad: MedioCVE: CVE-2025-20215