ГрамотаИБ ГрамотаИБ

BDU:2021-05385

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) CVSS 7.300000190734863 · AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server, Cisco Webex Meetings Desktop App и программного средства совместной работы Cisco Webex Teams для операционных систем Windows, связанная с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL), позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2021-1536

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения для веб-конференцсвязи Cisco Webex Meetings Server, Cisco Webex Meetings Desktop App и программного средства совместной работы Cisco Webex Teams для операционных систем Windows связана с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-dll-inject-XNmcSGTU

Сведения записи

Дата публикации: 11.11.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco WebEx Meetings Serverдо 3.0 MR4Не указана
Cisco Systems Inc.Cisco WebEx Meetings Serverот 4.0 до 4.0 MR4Не указана
Cisco Systems Inc.Webex Meetings Desktop App for Windowsдо 41.1.5.11Не указана
Cisco Systems Inc.Webex Meetings Desktop App for Windowsот 41.2.0.0 до 41.2.9.23Не указана
Cisco Systems Inc.Webex Network Recording Playerдо 41.1.5.11Не указана
Cisco Systems Inc.Webex Network Recording Playerот 41.2.0.0 до 41.2.9.23Не указана
Cisco Systems Inc.Webex Teams for Windowдо 41.3.0.18986Не указана
Cisco Systems Inc.Webex Teams for Windowот 41.4.0 до 41.4.0.18737Не указана
Cisco Systems Inc.Webex Teams for Windowот 41.5.0 до 41.5.0.18815Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.