Cisco Crosswork Network Contro... 노트

Cisco Crosswork Network Controller 및 Cisco Network Services Orchestrator 연결 고갈 서비스 거부 취약점

Cisco CNC 및 NSO는 연결 처리와 관련된 보안 취약점에 영향을 받습니다. 이 결함은 들어오는 네트워크 연결에 대한 불충분한 속도 제한 메커니즘에서 비롯됩니다. 공격자는 수많은 연결 요청으로 시스템을 범람시켜 이를 악용할 수 있습니다. 이 조치는 사용 가능한 연결 리소스를 고갈시킬 수 있습니다. 이는 궁극적으로 Cisco CNC 및 NSO가 응답하지 않게 만들 것입니다. 결과적으로 합법적인 사용자와 의존적인 서비스에 대한 서비스 거부(DoS)가 발생합니다. 이러한 공격 후 기능을 복원하려면 시스템 재부팅이 필요합니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 발행했습니다. 이 문제를 완화할 수 있는 해결 방법은 없습니다. 이 취약점의 보안 영향은 높음으로 평가됩니다. 이 취약점은 CVE-2026-20188로 추적됩니다.