Уязвимость в USB-драйвере Cisco RoomOS позволяет локальному атакующему с физическим доступом к USB-порту выполнить произвольный код с root-привилегиями. Причина — недостаточная проверка границ данных. Cisco выпустила обновления ПО, обходных мер нет.
Мнение эксперта
- Для российского рынка: парк устройств Cisco RoomOS остаётся значительным, но официальные обновления недоступны из-за ухода вендора, что увеличивает риски для существующих инсталляций.
- Практический вывод: следует провести инвентаризацию таких устройств, ограничить физический доступ к USB-портам и рассмотреть миграцию на альтернативные ВКС-решения.
- Атака требует локального доступа, поэтому в защищённых переговорных риск ниже, но в общедоступных зонах это реальная угроза безопасности.