Cisco RoomOS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Уязвимость переполнения стека в Cisco RoomOS

Уязвимость в USB-драйвере Cisco RoomOS позволяет локальному атакующему с физическим доступом к USB-порту выполнить произвольный код с root-привилегиями. Причина — недостаточная проверка границ данных. Cisco выпустила обновления ПО, обходных мер нет.

Мнение эксперта
  • Для российского рынка: парк устройств Cisco RoomOS остаётся значительным, но официальные обновления недоступны из-за ухода вендора, что увеличивает риски для существующих инсталляций.
  • Практический вывод: следует провести инвентаризацию таких устройств, ограничить физический доступ к USB-портам и рассмотреть миграцию на альтернативные ВКС-решения.
  • Атака требует локального доступа, поэтому в защищённых переговорных риск ниже, но в общедоступных зонах это реальная угроза безопасности.