CVE-2026-20302

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20302

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

6.1 CVSS 3.1 cisco

útok fyzický přístup bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost přetečení vyrovnávací paměti v Cisco RoomOS

Zdroj uvádí zranitelnost v USB ovladači Cisco RoomOS, kterou může zneužít neověřený místní útočník s fyzickým přístupem k USB portu zařízení. Nedostatečná kontrola hranic dat v USB ovladači umožňuje spojit se zlomyslným USB zařízením a spustit takto libovolný kód s kořenovými oprávněními. Výrobce vydal aktualizace softwaru, není k dispozici obejití zranitelnosti.

EPSS 0.00 CVE-2026-20302 Cisco US

· Cisco PSIRT · Cisco RoomOS Stack Overflow Vulnerability

Shrnutí generováno strojově za 0,0028 USD