Cisco Crosswork Network Contro... ノート

Cisco Crosswork Network Controller および Cisco Network Services Orchestrator 接続枯渇サービス拒否の脆弱性

Cisco CNCおよびNSOは、接続処理に関連するセキュリティ脆弱性の影響を受けます。この欠陥は、着信ネットワーク接続に対する不十分なレート制限メカニズムに起因します。攻撃者は、多数の接続要求でシステムをフラッドすることにより、これを悪用できます。このアクションは、利用可能な接続リソースを枯渇させる可能性があります。これにより、最終的にCisco CNCおよびNSOは応答しなくなります。結果として、正規のユーザーおよび依存サービスに対するサービス拒否(DoS)が発生します。このような攻撃の後、機能を復元するにはシステムの再起動が必要です。Ciscoはこの脆弱性を解決するためにソフトウェアアップデートを発行しました。この問題を軽減するための回避策はありません。この脆弱性のセキュリティへの影響は「高」と評価されています。この脆弱性はCVE-2026-20188として追跡されています。