Cisco RoomOS Stack Overflow Vulnerability
Summary
| CVE | CVE-2026-20302 |
|---|---|
| State | PUBLISHED |
| Assigner | cisco |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2026-08-19 17:18:39 UTC |
| Updated | 2026-08-20 16:17:20 UTC |
| Description | A vulnerability in the USB driver of Cisco RoomOS could allow an unauthenticated, local attacker with physical access to the USB port on an affected device to execute arbitrary code with root privileges. This vulnerability is due to insufficient boundary checks for specific data that is provided through the USB driver. An attacker could exploit this vulnerability by connecting a malicious USB device to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected system and execute arbitrary code with root privileges. |
Risk And Classification
Primary CVSS: v3.1 6.1 MEDIUM from [email protected]
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS: 0.001840000 probability, percentile 0.082770000 (date 2026-08-23)
Problem Types: CWE-120 | CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.1 | [email protected] | Secondary | 6.1 | MEDIUM | CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
| 3.1 | CNA | CVSSV3_1 | 6.1 | MEDIUM | CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
CVSS v3.1 Breakdown
Attack Vector
PhysicalAttack Complexity
LowPrivileges Required
NoneUser Interaction
NoneScope
UnchangedConfidentiality
HighIntegrity
HighAvailability
NoneCVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.11.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.15.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.5.4.6 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.5.2.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.8.2.5 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.11.5.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.11.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.15.5.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.19.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.1.3.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.11.6.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.19.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.19.4.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.3.2.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.3.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.15.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.1.4.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.14.2.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.1.2.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.8.3.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.14.2.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.3.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.8.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.15.4.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.19.5.6 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.11.4.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.9.3.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.5.3.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.3.2.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.9.2.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.14.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.17.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.14.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 10.19 StepUpg | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.17.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.20.2.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.14.5.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.17.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.20.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.23.1.6 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.23.1.8 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.24.1.5 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.24.2.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.24.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.24.4.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.27.2.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.28.1.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.27.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.31.1.5 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.27.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.32.2.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.33.1.7 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.0.1.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.34.1.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.32.3.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.27.5.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.32.4.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.1.1.5 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.35.1.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.2.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.32.5.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.4.1.6 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.4.1.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.3.1.3 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.36.1.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.37.1.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.5.2.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.5.2.2 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 26.6.1.4 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.38.1.1 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.32.6.0 | Not specified |
| CNA | Cisco | Cisco RoomOS Software | affected RoomOS 11.39.1.1 | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos... | [email protected] | sec.cloudapps.cisco.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Additional Advisory Data
Exploits
CNA: The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.
There are currently no legacy QID mappings associated with this CVE.