PT-2026-37655 · Cisco · Crosswork Network Controller+1

Publicado

2026-05-06

·

Atualizado

2026-05-17

·

CVE-2026-20188

CVSS v3.1

0.0

Nenhuma

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Crosswork Network Controller (CNC) versões anteriores a 7.2 Cisco Network Services Orchestrator (NSO) versões anteriores a 6.4.1.3
Descrição Uma implementação inadequada de limitação de taxa (rate-limiting) em conexões de rede recebidas no mecanismo de manipulação de conexões permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Ao enviar um grande volume de solicitações de conexão, um invasor pode esgotar os recursos de conexão disponíveis, tornando o sistema inoperante para usuários legítimos e serviços dependentes. A recuperação deste estado requer a reinicialização manual do sistema.
Recomendações Atualizar para a versão 7.2 para o Cisco Crosswork Network Controller (CNC). Atualizar para a versão 6.4.1.3 para o Cisco Network Services Orchestrator (NSO).

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20188

Produtos afetados

Crosswork Network Controller
Cisco Network Services Orchestrator