HIGH
Cisco RoomOS Security Hardening Release - Input Validation Vulnerabilities
Published Jul 15, 2026
7.5
HIGHCVSS 3.1
EPSS 0.47%
Description
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco RoomOS engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20153 are related to improper input validation that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-20.
Affected products
-
- Version RoomOS 10.11.2.2StatusaffectedConstraints-
- Version RoomOS 10.11.3.0StatusaffectedConstraints-
- Version RoomOS 10.11.4.1StatusaffectedConstraints-
- Version RoomOS 10.11.5.2StatusaffectedConstraints-
- Version RoomOS 10.11.6.0StatusaffectedConstraints-
- Version RoomOS 10.15.2.2StatusaffectedConstraints-
- Version RoomOS 10.15.3.0StatusaffectedConstraints-
- Version RoomOS 10.15.4.1StatusaffectedConstraints-
- Version RoomOS 10.15.5.3StatusaffectedConstraints-
- Version RoomOS 10.19 StepUpgStatusaffectedConstraints-
- Version RoomOS 10.19.2.2StatusaffectedConstraints-
- Version RoomOS 10.19.3.0StatusaffectedConstraints-
- Version RoomOS 10.19.4.2StatusaffectedConstraints-
- Version RoomOS 10.19.5.6StatusaffectedConstraints-
- Version RoomOS 10.3.2.0StatusaffectedConstraints-
- Version RoomOS 10.3.2.4StatusaffectedConstraints-
- Version RoomOS 10.3.3.0StatusaffectedConstraints-
- Version RoomOS 10.3.4.0StatusaffectedConstraints-
- Version RoomOS 10.8.2.5StatusaffectedConstraints-
- Version RoomOS 10.8.3.1StatusaffectedConstraints-
- Version RoomOS 10.8.4.0StatusaffectedConstraints-
- Version RoomOS 11.1.2.4StatusaffectedConstraints-
- Version RoomOS 11.1.3.1StatusaffectedConstraints-
- Version RoomOS 11.1.4.1StatusaffectedConstraints-
- Version RoomOS 11.14.2.1StatusaffectedConstraints-
- Version RoomOS 11.14.2.3StatusaffectedConstraints-
- Version RoomOS 11.14.3.0StatusaffectedConstraints-
- Version RoomOS 11.14.4.0StatusaffectedConstraints-
- Version RoomOS 11.14.5.0StatusaffectedConstraints-
- Version RoomOS 11.17.2.2StatusaffectedConstraints-
- Version RoomOS 11.17.3.0StatusaffectedConstraints-
- Version RoomOS 11.17.4.0StatusaffectedConstraints-
- Version RoomOS 11.20.2.3StatusaffectedConstraints-
- Version RoomOS 11.20.3.0StatusaffectedConstraints-
- Version RoomOS 11.23.1.6StatusaffectedConstraints-
- Version RoomOS 11.23.1.8StatusaffectedConstraints-
- Version RoomOS 11.24.1.5StatusaffectedConstraints-
- Version RoomOS 11.24.2.4StatusaffectedConstraints-
- Version RoomOS 11.24.3.0StatusaffectedConstraints-
- Version RoomOS 11.24.4.1StatusaffectedConstraints-
- Version RoomOS 11.27.2.0StatusaffectedConstraints-
- Version RoomOS 11.27.3.0StatusaffectedConstraints-
- Version RoomOS 11.27.4.0StatusaffectedConstraints-
- Version RoomOS 11.27.5.0StatusaffectedConstraints-
- Version RoomOS 11.28.1.3StatusaffectedConstraints-
- Version RoomOS 11.31.1.5StatusaffectedConstraints-
- Version RoomOS 11.32.2.1StatusaffectedConstraints-
- Version RoomOS 11.32.3.0StatusaffectedConstraints-
- Version RoomOS 11.32.4.0StatusaffectedConstraints-
- Version RoomOS 11.32.5.1StatusaffectedConstraints-
- Version RoomOS 11.33.1.7StatusaffectedConstraints-
- Version RoomOS 11.34.1.2StatusaffectedConstraints-
- Version RoomOS 11.35.1.2StatusaffectedConstraints-
- Version RoomOS 11.36.1.1StatusaffectedConstraints-
- Version RoomOS 11.37.1.0StatusaffectedConstraints-
- Version RoomOS 11.38.1.1StatusaffectedConstraints-
- Version RoomOS 11.5.2.4StatusaffectedConstraints-
- Version RoomOS 11.5.3.3StatusaffectedConstraints-
- Version RoomOS 11.5.4.6StatusaffectedConstraints-
- Version RoomOS 11.9.2.4StatusaffectedConstraints-
- Version RoomOS 11.9.3.1StatusaffectedConstraints-
- Version RoomOS 26.0.1.2StatusaffectedConstraints-
- Version RoomOS 26.1.1.5StatusaffectedConstraints-
- Version RoomOS 26.2.2.2StatusaffectedConstraints-
- Version RoomOS 26.3.1.3StatusaffectedConstraints-
- Version RoomOS 26.4.1.4StatusaffectedConstraints-
- Version RoomOS 26.4.1.6StatusaffectedConstraints-
- Version RoomOS 26.5.2.0StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco RoomOS Software | n/a |
|
OR
- < 11.32.6.0
- ≥ 26.0.1.2 · < 26.5.2.2
- < 11.39.1.1
- ≥ 26.0.1.2 · < 26.7.1.7
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-44719 Advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq Vendor Advisory
- https://www.cve.org/Media/News/item/blog/2026/06/16/Preserving-Vulnerability-Level-Identification
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner cisco
Published Jul 15, 2026
Updated Aug 14, 2026
Reserved Oct 8, 2025
Link CVE-2026-20153
CISA Vulnrichment
Updated Jul 15, 2026
ENISA EUVD
EUVD-2026-44719 Assigner cisco
Published Jul 15, 2026
Updated Aug 14, 2026
Exploited since n/a
Link EUVD-2026-44719