Cisco - CVE-2026-20150
Date de publication :
Il s'agit d'une vulnérabilité de contrôle d'accès incorrect dans le système RoomOS, regroupant plusieurs faiblesses internes de la même classe liées à l'authentification, aux privilèges et aux mécanismes de contournement d'autorisation, découvertes lors d'un audit de sécurité interne mené par les équipes d'ingénierie de Cisco.
RoomOS est le système d'exploitation embarqué sur les terminaux de visioconférence Cisco, notamment les gammes Room Kit, Board et Desk. Il gère l'ensemble des fonctions de l'appareil, de l'établissement des appels vidéo à l'intégration avec les plateformes de collaboration cloud ou sur site.
Le composant logiciel du terminal ne vérifie pas correctement les autorisations attribuées à certaines opérations internes avant de les exécuter, ce qui laisse la porte ouverte à des actions non prévues par le modèle de sécurité du système. Cette faille est exploitable par un attaquant distant disposant déjà de privilèges faibles sur le terminal, sans nécessiter d'interaction de la part d'un utilisateur légitime.
Elle permet à un attaquant distant à faibles privilèges de porter atteinte à la confidentialité, à l'intégrité et à la disponibilité du système.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Contournement de la politique de sécurité
Exploitation
CWE-284 : Improper Access Control
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• RoomOS versions 11 et antérieures (mode sur site et mode cloud-aware)
• RoomOS version 26 antérieures à 26.5.2.2 (mode sur site) et antérieures à June 2026 / 26.7.1.7 (mode cloud)
• Note : les versions antérieures à la 10, anciennement diffusées sous le nom Cisco TelePresence CE pour les déploiements sur site, sont également concernées et doivent être considérées comme obsolètes (EOL) si elles n'ont pas été migrées
Solutions ou recommandations
• RoomOS 11 et versions antérieures, exploitation cloud-aware : corrigé en version RoomOS 11.39.1.1
• RoomOS 26, exploitation sur site : corrigé en version 26.5.2.2
• RoomOS 26, exploitation cloud : corrigé en version RoomOS June 2026 (26.7.1.7)