HIGH✓ PATCH🇬🇧 English

CVE-2026-20187

Cisco RoomOS — nieprawidłowa obsługa wyjątków prowadząca do DoS

CVSS 7.5v3.1pub. 2026-07-15upd. 2026-08-14

Podatność w oprogramowaniu Cisco RoomOS polega na nieprawidłowej obsłudze wyjątkowych warunków (CWE-703), co może zostać wykorzystane zdalnie do wywołania odmowy usługi. Została wykryta podczas wewnętrznego przeglądu bezpieczeństwa przeprowadzonego przez zespół inżynieryjny Cisco.

Pokaż oryginał (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco RoomOS engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20187 are related to improper handling of exceptional conditions that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-703.

🤖 Analiza AI
Jak działa

Błąd wynika z niewłaściwego obsługiwania sytuacji wyjątkowych w kodzie Cisco RoomOS — oprogramowania stosowanego w urządzeniach do wideokonferencji. Atakujący nieuwierzytelniony, działający zdalnie przez sieć, może wywołać stan wyjątkowy, który nie jest poprawnie przechwytywany i obsługiwany przez aplikację. Skutkuje to utratą dostępności (availability) systemu. Podatność została zidentyfikowana wewnętrznie przez Cisco jako element kompleksowego przeglądu bezpieczeństwa i weszła w skład wydania hartującego oprogramowanie.

Skutki

Atakujący może zdalnie doprowadzić do odmowy usługi (DoS) na podatnym urządzeniu Cisco RoomOS, co uniemożliwia jego normalne funkcjonowanie i korzystanie z usług wideokonferencyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja do wersji wskazanej w oficjalnym poradniku bezpieczeństwa Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq

Kogo dotyczy

Oprogramowanie Cisco RoomOS — konkretne wersje wskazane w referencjach producenta (advisory Cisco: cisco-sa-hardening-roomos-AqNMbEq)

Uwagi

Podatność została wykryta wewnętrznie przez zespół inżynieryjny Cisco RoomOS w ramach proaktywnego przeglądu bezpieczeństwa i wchodzi w skład zbiorczego wydania hartującego oprogramowanie (software hardening release). CVE-2026-20187 jest jedną z wielu podatności zgrupowanych w tym wydaniu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Cisco Roomos

    OS
    Cisco
    < 11.32.6.026.0.1.2 – 26.5.2.2 (bez)
  • Cisco Roomos Cloud

    OS
    Cisco
    < 11.39.1.126.0.1.2 – 26.7.1.7 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-20157HIGH7.5PL ✓ten sam produkt

Cisco RoomOS – brak szyfrowania danych (CWE-311)

CVE-2026-20156HIGH8.1PL ✓ten sam produkt

Cisco RoomOS: nieprawidłowe operacje na buforze pamięci (CWE-119)

CVE-2026-20153HIGH7.5PL ✓ten sam produkt

Cisco RoomOS — błędna walidacja danych wejściowych (DoS)

CVE-2026-20150HIGH8.8PL ✓ten sam produkt

Cisco RoomOS — nieprawidłowa kontrola dostępu (improper access control)

CVE-2026-20158HIGH7.5PL ✓ten sam produkt

Cisco RoomOS — nieprawidłowa kontrola zasobów przez cały cykl życia (CWE-664)