- What: Multiple vulnerabilities have been identified in Cisco Meeting Management and RoomOS Software.
- Impact: These vulnerabilities could allow for security policy bypass, denial of service, arbitrary code execution, and privilege escalation.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 05 février 2026 N° CERTFR-2026-AVI-0119 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Cisco Gestion du document Référence CERTFR-2026-AVI-0119 Titre Multiples vulnérabilités dans les produits Cisco Date de la première version 05 février 2026 Date de la dernière version 05 février 2026 Source(s) Bulletin de sécurité Cisco cisco-sa-cmm-file-up-kY47n8kK du 04 février 2026 Bulletin de sécurité Cisco cisco-sa-tce-roomos-dos-9V9jrC2q du 04 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Élévation de privilèges Systèmes affectés Meeting Management versions antérieures à 3.12.1 MR RoomOS Software versions "nuagiques" antérieures à RoomOS Octobre 2025 RoomOS Software versions 11.32.x antérieures à 11.32.3.0 RoomOS Software versions antérieures à 11.27.5.0 TelePresence CE Software versions 11.32.x antérieures à 11.32.3.0 TelePresence CE Software versions antérieures à 11.27.5.0 Résumé De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Cisco cisco-sa-cmm-file-up-kY47n8kK du 04 février 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cmm-file-up-kY47n8kK Bulletin de sécurité Cisco cisco-sa-tce-roomos-dos-9V9jrC2q du 04 février 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tce-roomos-dos-9V9jrC2q Référence CVE CVE-2026-20098 https://www.cve.org/CVERecord?id=CVE-2026-20098 Référence CVE CVE-2026-20119 https://www.cve.org/CVERecord?id=CVE-2026-20119