Cisco RoomOS 栈溢出漏洞” 笔记

Cisco RoomOS 栈溢出漏洞”

Cisco RoomOS 的 USB 驱动程序中存在一个漏洞,允许未经身份验证的本地攻击者,在物理访问受感染设备 USB 端口的前提下,以 root 权限执行任意代码。该漏洞源于 USB 驱动程序中对特定数据的边界检查不足。攻击者可通过连接恶意 USB 设备来利用此漏洞。成功利用可能导致受感染系统出现缓冲区溢出条件,并以 root 权限执行任意代码。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的临时措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZgu安全影响评级:中等CVE:CVE-2026-20302