【要点】
◎Ciscoが5件の脆弱性を公表。会議製品にRCEやDoSの重大欠陥 (Security NEXT)
【要約】
Ciscoは5件のセキュリティアドバイザリを公開し、Meeting ManagementやTelePresence、RoomOSなどに影響する脆弱性を公表した。CVE-2026-20098は任意ファイルのアップロードやroot権限取得につながる高リスクの欠陥で、CVE-2026-20119では細工したテキスト処理により認証不要でDoS攻撃が可能となる。ほかにもスキャン回避やXSS、オープンリダイレクトの脆弱性が含まれ、現時点で悪用は未確認だが更新対応が求められている。
【ニュース】
◆Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性 (Security NEXT, 2026/02/06)
https://www.security-next.com/180708