Podatności w oprogramowaniu Cisco RoomOS wynikają z nieprawidłowej walidacji danych wejściowych (CWE-20) i zostały odkryte w ramach wewnętrznego przeglądu bezpieczeństwa. Nieuwierzytelniony atakujący zdalny może doprowadzić do odmowy dostępu do usługi (DoS).
▸ Pokaż oryginał (EN)
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco RoomOS engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20153 are related to improper input validation that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-20.
Błędy dotyczą niewystarczającej weryfikacji danych wejściowych w oprogramowaniu Cisco RoomOS. Atakujący zdalny, bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika, może wysłać specjalnie spreparowane dane, które zostaną nieprawidłowo przetworzone przez urządzenie. Skutkiem jest utrata dostępności systemu. Podatności zostały zidentyfikowane wewnętrznie przez zespół inżynieryjny Cisco RoomOS.
Atakujący może spowodować odmowę dostępu do usługi (DoS), skutkującą niedostępnością urządzenia lub jego oprogramowania. Nie stwierdzono wpływu na poufność ani integralność danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq
Oprogramowanie Cisco RoomOS — konkretne wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-hardening-roomos-AqNMbEq)
Podatność została wykryta wewnętrznie przez zespół inżynieryjny Cisco RoomOS w ramach proaktywnego przeglądu bezpieczeństwa. Poprawka jest częścią szerszego wydania hartowania oprogramowania (software hardening release) obejmującego wiele podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HCisco Roomos
OSCisco< 11.32.6.026.0.1.2 – 26.5.2.2 (bez)Cisco Roomos Cloud
OSCisco< 11.39.1.126.0.1.2 – 26.7.1.7 (bez)
Powiązane podatności
Cisco RoomOS — nieprawidłowa kontrola zasobów przez cały cykl życia (CWE-664)
Cisco RoomOS – brak szyfrowania danych (CWE-311)
Cisco RoomOS: nieprawidłowe operacje na buforze pamięci (CWE-119)
Cisco RoomOS — nieprawidłowa kontrola dostępu (improper access control)
Cisco RoomOS — nieprawidłowa obsługa wyjątków prowadząca do DoS