CVE-2026-20302 PUBLISHED

Cisco RoomOS Stack Overflow Vulnerability

Assigner: cisco
Reserved: 08.10.2025 Published: 19.08.2026 Updated: 19.08.2026

A vulnerability in the USB driver of Cisco RoomOS could allow an unauthenticated, local attacker with physical access to the USB port on an affected device to execute arbitrary code with root privileges.

This vulnerability is due to insufficient boundary checks for specific data that is provided through the USB driver. An attacker could exploit this vulnerability by connecting a malicious USB device to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected system and execute arbitrary code with root privileges.

Metrics

CVSS Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS Score: 6.1

Product Status

Vendor Cisco
Product Cisco RoomOS Software
Versions Default: unknown
  • Version RoomOS 10.11.2.2 is affected
  • Version RoomOS 10.15.2.2 is affected
  • Version RoomOS 11.5.4.6 is affected
  • Version RoomOS 11.5.2.4 is affected
  • Version RoomOS 10.8.2.5 is affected
  • Version RoomOS 10.11.5.2 is affected
  • Version RoomOS 10.11.3.0 is affected
  • Version RoomOS 10.15.5.3 is affected
  • Version RoomOS 10.19.2.2 is affected
  • Version RoomOS 11.1.3.1 is affected
  • Version RoomOS 10.11.6.0 is affected
  • Version RoomOS 10.19.3.0 is affected
  • Version RoomOS 10.19.4.2 is affected
  • Version RoomOS 10.3.2.4 is affected
  • Version RoomOS 10.3.4.0 is affected
  • Version RoomOS 10.15.3.0 is affected
  • Version RoomOS 11.1.4.1 is affected
  • Version RoomOS 11.14.2.3 is affected
  • Version RoomOS 11.1.2.4 is affected
  • Version RoomOS 10.8.3.1 is affected
  • Version RoomOS 11.14.2.1 is affected
  • Version RoomOS 10.3.3.0 is affected
  • Version RoomOS 10.8.4.0 is affected
  • Version RoomOS 10.15.4.1 is affected
  • Version RoomOS 10.19.5.6 is affected
  • Version RoomOS 10.11.4.1 is affected
  • Version RoomOS 11.9.3.1 is affected
  • Version RoomOS 11.5.3.3 is affected
  • Version RoomOS 10.3.2.0 is affected
  • Version RoomOS 11.9.2.4 is affected
  • Version RoomOS 11.14.3.0 is affected
  • Version RoomOS 11.17.2.2 is affected
  • Version RoomOS 11.14.4.0 is affected
  • Version RoomOS 10.19 StepUpg is affected
  • Version RoomOS 11.17.3.0 is affected
  • Version RoomOS 11.20.2.3 is affected
  • Version RoomOS 11.14.5.0 is affected
  • Version RoomOS 11.17.4.0 is affected
  • Version RoomOS 11.20.3.0 is affected
  • Version RoomOS 11.23.1.6 is affected
  • Version RoomOS 11.23.1.8 is affected
  • Version RoomOS 11.24.1.5 is affected
  • Version RoomOS 11.24.2.4 is affected
  • Version RoomOS 11.24.3.0 is affected
  • Version RoomOS 11.24.4.1 is affected
  • Version RoomOS 11.27.2.0 is affected
  • Version RoomOS 11.28.1.3 is affected
  • Version RoomOS 11.27.3.0 is affected
  • Version RoomOS 11.31.1.5 is affected
  • Version RoomOS 11.27.4.0 is affected
  • Version RoomOS 11.32.2.1 is affected
  • Version RoomOS 11.33.1.7 is affected
  • Version RoomOS 26.0.1.2 is affected
  • Version RoomOS 11.34.1.2 is affected
  • Version RoomOS 11.32.3.0 is affected
  • Version RoomOS 11.27.5.0 is affected
  • Version RoomOS 11.32.4.0 is affected
  • Version RoomOS 26.1.1.5 is affected
  • Version RoomOS 11.35.1.2 is affected
  • Version RoomOS 26.2.2.2 is affected
  • Version RoomOS 11.32.5.1 is affected
  • Version RoomOS 26.4.1.6 is affected
  • Version RoomOS 26.4.1.4 is affected
  • Version RoomOS 26.3.1.3 is affected
  • Version RoomOS 11.36.1.1 is affected
  • Version RoomOS 11.37.1.0 is affected
  • Version RoomOS 26.5.2.0 is affected
  • Version RoomOS 26.5.2.2 is affected
  • Version RoomOS 26.6.1.4 is affected
  • Version RoomOS 11.38.1.1 is affected
  • Version RoomOS 11.32.6.0 is affected
  • Version RoomOS 11.39.1.1 is affected

Exploits

The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.

References

Problem Types

  • Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') cwe