Cisco Crosswork Network Contro... 笔记

Cisco Crosswork Network Controller 和 Cisco Network Services Orchestrator 连接耗尽拒绝服务漏洞”

Cisco CNC 和 NSO 受到与其连接处理相关的安全漏洞影响。该缺陷源于对入站网络连接速率限制机制不足。攻击者可通过向系统发送大量连接请求来利用此漏洞。此举可耗尽可用连接资源,最终导致 Cisco CNC 和 NSO 无响应,从而对合法用户及依赖服务造成拒绝服务(DoS)攻击。遭受此类攻击后,需重启系统以恢复功能。Cisco 已发布软件更新以解决此漏洞。目前尚无缓解此问题的变通方案。该漏洞的安全影响评级为高。该漏洞的编号为 CVE-2026-20188。