ProduktCisco RoomOS Release 11 and earlier On-Premises Operation – wersje wcześniejsze niż 11.32.6.0
Cisco RoomOS Release 11 and earlier Cloud-Aware Operation – wersje wcześniejsze niż RoomOS 11.39.1.1
Cisco RoomOS Release 26 On-Premises Operation – wersje wcześniejsze niż 26.5.2.2
Cisco RoomOS Release 26 Cloud-Aware Operation – wersje wcześniejsze niż RoomOS z czerwca 2026 r. (26.7.1.7)
Numer CVECVE-2026-20150
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka ta wynika z błędów w autoryzacji, uwierzytelnianiu i zarządzaniu uprawnieniami, co potencjalnie umożliwia atakującym ominięcie ograniczeń bezpieczeństwa i uzyskanie nieautoryzowanego dostępu.
  
Numer CVECVE-2026-20153
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisProblem polega na tym, że system nie sprawdza prawidłowo danych wprowadzanych przez użytkownika, co może prowadzić do ataków polegających na przemierzaniu ścieżek lub zewnętrznej kontroli ścieżek. W ten sposób atakujący może manipulować ścieżkami plików lub wstrzykiwać złośliwe dane.
  
Numer CVECVE-2026-20156
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisJest to luka w zabezpieczeniach pamięci, w której operacje nie są odpowiednio ograniczone w granicach bufora pamięci. Kategoria ta obejmuje niebezpieczne błędy, takie jak przepełnienia bufora i zapisy poza zakresem, które mogą prowadzić do awarii systemu lub wykonania dowolnego kodu.
  
Numer CVECVE-2026-20157
Krytyczność7.5/10
CVSSAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisTa luka występuje, gdy poufne dane są przesyłane w postaci jawnego tekstu zamiast w formie bezpiecznego szyfrowania, co sprawia, że ​​są podatne na przechwycenie i podsłuchiwanie przez atakujących
  
Numer CVECVE-2026-20158
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW tym numerze omówiono problemy związane z zarządzaniem cyklem życia zasobów, takie jak używanie niezainicjowanych zmiennych, odwołanie do pustych wskaźników lub nieprawidłowe zwalnianie zasobów, co może prowadzić do niestabilności lub odmowy świadczenia usługi.
  
Numer CVECVE-2026-20187
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisTa luka w zabezpieczeniach polega na tym, że oprogramowanie nie radzi sobie prawidłowo z nieoczekiwanymi błędami lub wyjątkami (np. nieobsłużonymi wyjątkami lub osiągalnymi asercjami), co może spowodować awarię aplikacji lub jej niestabilny stan.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq