Cisco Security Advisory на русском
Подписаться
Уязвимость стека Cisco RoomOS
Уязвимость в драйвере USB операционной системы Cisco RoomOS может позволить неаутентифицированному локальному злоумышленнику с физическим доступом к USB-порту затронутого устройства выполнить произвольный код с правами root.Эта уязвимость обусловлена недостаточными проверками границ для определенных данных, передаваемых через драйвер USB. Злоумышленник может использовать эту уязвимость, подключив вредоносное USB-устройство к затронутому устройству. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера в затронутой системе и выполнить произвольный код с правами root.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZguРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20302