Cisco RoomOS スタックオーバーフローの脆弱性 ノート

Cisco RoomOS スタックオーバーフローの脆弱性

Cisco RoomOSのUSBドライバーにおける脆弱性により、認証されていないローカル攻撃者が、影響を受けるデバイスのUSBポートに物理的にアクセスできれば、root権限で任意のコードを実行できる可能性があります。この脆弱性は、USBドライバーを通じて提供される特定のデータに対する境界チェックが不十分なことに起因します。攻撃者は、影響を受けるデバイスに悪意のあるUSBデバイスを接続することで、この脆弱性を悪用する可能性があります。悪用が成功すると、攻撃者は影響を受けるシステムでバッファオーバーフロー状態を引き起こし、root権限で任意のコードを実行できる可能性があります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZguセキュリティ影響度評価:中CVE:CVE-2026-20302