TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性

【要点】

◎Ciscoが5件の脆弱性を公表。会議製品にRCEやDoSの重大欠陥 (Security NEXT)


【要約】

Ciscoは5件のセキュリティアドバイザリを公開し、Meeting ManagementやTelePresence、RoomOSなどに影響する脆弱性を公表した。CVE-2026-20098は任意ファイルのアップロードやroot権限取得につながる高リスクの欠陥で、CVE-2026-20119では細工したテキスト処理により認証不要でDoS攻撃が可能となる。ほかにもスキャン回避やXSS、オープンリダイレクトの脆弱性が含まれ、現時点で悪用は未確認だが更新対応が求められている。


【ニュース】

◆Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性 (Security NEXT, 2026/02/06)
https://www.security-next.com/180708


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022