Vulnérabilité de validation de... Note

Vulnérabilité de validation de certificat d'adhésion du client de réunion Webex de Cisco

Une vulnérabilité dans la fonctionnalité de jointure de réunion de Cisco Webex Meetings aurait pu permettre à un attaquant non authentifié et proche du réseau de compléter le processus de jointure de réunion à la place d'un utilisateur ciblé, à condition que les conditions requises soient satisfaites. Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action client n'est nécessaire.Cette vulnérabilité existait en raison de problèmes de validation de certificats clients. Avant que cette vulnérabilité ne soit corrigée, un attaquant aurait pu l'exploiter en surveillant les réseaux locaux ou adjacents pour les demandes de jointure de réunion et en tentant d'interrompre et de compléter le flux de jointure de réunion en tant qu'autre utilisateur qui rejoignait une réunion. Pour exploiter avec succès cette vulnérabilité, un attaquant aurait besoin de la capacité de se positionner dans un réseau local ou adjacent, de surveiller et d'intercepter les flux de trafic réseau ciblés, et de satisfaire les exigences de timing pour interrompre le flux de jointure de réunion et exploiter la vulnérabilité. Une exploitation réussie aurait pu permettre à l'attaquant de rejoindre la réunion en tant qu'autre utilisateur. Cependant, l'équipe de réponse aux incidents de sécurité des produits Cisco (PSIRT) n'est pas au courant d'aucune utilisation malveillante de la vulnérabilité décrite dans cet avis.Comme mentionné, Cisco a corrigé cette vulnérabilité dans le service Cisco Webex Meetings, et aucune action client n'est nécessaire pour mettre à jour les logiciels ou les appareils sur site. Il n'y a pas de solutions de contournement qui abordent cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-join-yNXfqHk4Évaluation de l'impact de sécurité : MoyenCVE : CVE-2025-20215