| Produkt | Cisco RoomOS Release 11 and earlier On-Premises Operation – wersje wcześniejsze niż 11.32.6.0 Cisco RoomOS Release 11 and earlier Cloud-Aware Operation – wersje wcześniejsze niż RoomOS 11.39.1.1 Cisco RoomOS Release 26 On-Premises Operation – wersje wcześniejsze niż 26.5.2.2 Cisco RoomOS Release 26 Cloud-Aware Operation – wersje wcześniejsze niż RoomOS z czerwca 2026 r. (26.7.1.7) |
| Numer CVE | CVE-2026-20150 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka ta wynika z błędów w autoryzacji, uwierzytelnianiu i zarządzaniu uprawnieniami, co potencjalnie umożliwia atakującym ominięcie ograniczeń bezpieczeństwa i uzyskanie nieautoryzowanego dostępu. |
| Numer CVE | CVE-2026-20153 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Problem polega na tym, że system nie sprawdza prawidłowo danych wprowadzanych przez użytkownika, co może prowadzić do ataków polegających na przemierzaniu ścieżek lub zewnętrznej kontroli ścieżek. W ten sposób atakujący może manipulować ścieżkami plików lub wstrzykiwać złośliwe dane. |
| Numer CVE | CVE-2026-20156 |
| Krytyczność | 8.1/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Jest to luka w zabezpieczeniach pamięci, w której operacje nie są odpowiednio ograniczone w granicach bufora pamięci. Kategoria ta obejmuje niebezpieczne błędy, takie jak przepełnienia bufora i zapisy poza zakresem, które mogą prowadzić do awarii systemu lub wykonania dowolnego kodu. |
| Numer CVE | CVE-2026-20157 |
| Krytyczność | 7.5/10 |
| CVSS | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Ta luka występuje, gdy poufne dane są przesyłane w postaci jawnego tekstu zamiast w formie bezpiecznego szyfrowania, co sprawia, że są podatne na przechwycenie i podsłuchiwanie przez atakujących |
| Numer CVE | CVE-2026-20158 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W tym numerze omówiono problemy związane z zarządzaniem cyklem życia zasobów, takie jak używanie niezainicjowanych zmiennych, odwołanie do pustych wskaźników lub nieprawidłowe zwalnianie zasobów, co może prowadzić do niestabilności lub odmowy świadczenia usługi. |
| Numer CVE | CVE-2026-20187 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Ta luka w zabezpieczeniach polega na tym, że oprogramowanie nie radzi sobie prawidłowo z nieoczekiwanymi błędami lub wyjątkami (np. nieobsłużonymi wyjątkami lub osiągalnymi asercjami), co może spowodować awarię aplikacji lub jej niestabilny stan. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq |