PT-2026-37655 · Cisco · Crosswork Network Controller+1
Publicado
2026-05-06
·
Atualizado
2026-05-17
·
CVE-2026-20188
CVSS v3.1
0.0
Nenhuma
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Crosswork Network Controller (CNC) versões anteriores a 7.2
Cisco Network Services Orchestrator (NSO) versões anteriores a 6.4.1.3
Descrição
Uma implementação inadequada de limitação de taxa (rate-limiting) em conexões de rede recebidas no mecanismo de manipulação de conexões permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Ao enviar um grande volume de solicitações de conexão, um invasor pode esgotar os recursos de conexão disponíveis, tornando o sistema inoperante para usuários legítimos e serviços dependentes. A recuperação deste estado requer a reinicialização manual do sistema.
Recomendações
Atualizar para a versão 7.2 para o Cisco Crosswork Network Controller (CNC).
Atualizar para a versão 6.4.1.3 para o Cisco Network Services Orchestrator (NSO).
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crosswork Network Controller
Cisco Network Services Orchestrator