Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании (DoS) исчерпания соединений в Cisco Crosswork Network Controller и Cisco Network Services Orchestrator

Cisco CNC и NSO подвержены уязвимости, связанной с обработкой соединений. Этот недостаток возникает из-за неэффективного механизма ограничения скорости для входящих сетевых соединений. Злоумышленник может воспользоваться этим, заполнив систему многочисленными запросами на подключение. Это действие может истощить доступные ресурсы соединений. В конечном итоге это приведет к тому, что Cisco CNC и NSO перестанут отвечать. Результатом является отказ в обслуживании (DoS) для законных пользователей и зависимых служб. Для восстановления функциональности после такой атаки необходима перезагрузка системы. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. Обходных путей для смягчения этой проблемы не существует. Влияние этой уязвимости на безопасность оценивается как высокое. Уязвимость отслеживается под CVE-2026-20188.