HIGH✓ PATCH🇬🇧 English

CVE-2026-20153

Cisco RoomOS — błędna walidacja danych wejściowych (DoS)

CVSS 7.5v3.1pub. 2026-07-15upd. 2026-08-14

Podatności w oprogramowaniu Cisco RoomOS wynikają z nieprawidłowej walidacji danych wejściowych (CWE-20) i zostały odkryte w ramach wewnętrznego przeglądu bezpieczeństwa. Nieuwierzytelniony atakujący zdalny może doprowadzić do odmowy dostępu do usługi (DoS).

Pokaż oryginał (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco RoomOS engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20153 are related to improper input validation that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-20.

🤖 Analiza AI
Jak działa

Błędy dotyczą niewystarczającej weryfikacji danych wejściowych w oprogramowaniu Cisco RoomOS. Atakujący zdalny, bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika, może wysłać specjalnie spreparowane dane, które zostaną nieprawidłowo przetworzone przez urządzenie. Skutkiem jest utrata dostępności systemu. Podatności zostały zidentyfikowane wewnętrznie przez zespół inżynieryjny Cisco RoomOS.

Skutki

Atakujący może spowodować odmowę dostępu do usługi (DoS), skutkującą niedostępnością urządzenia lub jego oprogramowania. Nie stwierdzono wpływu na poufność ani integralność danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq

Kogo dotyczy

Oprogramowanie Cisco RoomOS — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-hardening-roomos-AqNMbEq)

Uwagi

Podatność została wykryta wewnętrznie przez zespół inżynieryjny Cisco RoomOS w ramach proaktywnego przeglądu bezpieczeństwa. Poprawka jest częścią szerszego wydania hartowania oprogramowania (software hardening release) obejmującego wiele podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Cisco Roomos

    OS
    Cisco
    < 11.32.6.026.0.1.2 – 26.5.2.2 (bez)
  • Cisco Roomos Cloud

    OS
    Cisco
    < 11.39.1.126.0.1.2 – 26.7.1.7 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-20158HIGH7.5PL ✓ten sam produkt

Cisco RoomOS — nieprawidłowa kontrola zasobów przez cały cykl życia (CWE-664)

CVE-2026-20157HIGH7.5PL ✓ten sam produkt

Cisco RoomOS – brak szyfrowania danych (CWE-311)

CVE-2026-20156HIGH8.1PL ✓ten sam produkt

Cisco RoomOS: nieprawidłowe operacje na buforze pamięci (CWE-119)

CVE-2026-20150HIGH8.8PL ✓ten sam produkt

Cisco RoomOS — nieprawidłowa kontrola dostępu (improper access control)

CVE-2026-20187HIGH7.5PL ✓ten sam produkt

Cisco RoomOS — nieprawidłowa obsługa wyjątków prowadząca do DoS