CVE-2026-20188 هي ثغرة Denial of Service (DoS)، أو حجب خدمة، في آلية التعامل مع الاتصالات داخل Cisco CNC وCisco NSO . هاتان المنصتان تُستخدمان في سياقات التحكم بالشبكات، وأتمتة الخدمات، وإدارتها، ولذلك فإن تعطل الوصول إليهما قد يتحول سريعاً إلى مشكلة تشغيلية لا تقتصر على لوحة إدارة واحدة .
تقول Cisco إن السبب هو تنفيذ غير كافٍ لآلية تحديد معدل الاتصالات الواردة، أي أن النظام لا يحدّ بالشكل المطلوب من سيل طلبات الاتصال القادمة . وتعرض قوائم استخبارات الثغرات التابعة لأطراف ثالثة هذه الثغرة كعالية الخطورة مع درجة CVSS 7.5 .
طريقة الاستغلال الموصوفة مباشرة نسبياً:
الفكرة تشبه ازدحاماً خانقاً عند بوابة الدخول: المشكلة لا تكون بالضرورة داخل الخدمة نفسها، بل في أن طبقة استقبال الاتصالات تُغمر بطلبات كثيرة إلى درجة تمنع المرور الطبيعي.
حتى عندما لا تؤدي الثغرة إلى تسريب بيانات أو تشغيل تعليمات برمجية عن بُعد، فإن حجب الخدمة في منصة تحكم أو تنسيق شبكي قد يسبب اضطراباً ملموساً. إذا توقف Cisco CNC أو Cisco NSO عن الاستجابة، فقد يفقد المسؤولون والخدمات المعتمدة عليهما القدرة على الوصول الطبيعي إلى المنصة إلى حين التعافي .
كما تشير تغطية عامة لإصلاح Cisco إلى أن التعافي من هجوم ناجح قد يتطلب إعادة تشغيل يدوية للنظام المستهدف . وهذا يعني أن التأثير قد لا يكون مجرد بطء عابر، خصوصاً في البيئات التي تتطلب إجراءات تغيير منسقة أو نافذة صيانة أو تدخلاً تشغيلياً مباشراً.
تسمي Cisco عائلتي المنتجات المتأثرتين بثغرة CVE-2026-20188: Cisco Crosswork Network Controller وCisco Network Services Orchestrator .
وللمساعدة في تحديد النطاق، أورد المركز الكندي للأمن السيبراني ضمن ملخصه لنشرات Cisco الصادرة في 6 مايو 2026 تحديثات تشمل Cisco CNC الإصدار 7.1 وما قبله، وCisco NSO الإصدار 6.3 وما قبله، وكذلك إصدارات Cisco NSO السابقة لـ 6.4.1.3 . ومع ذلك، تبقى نشرة Cisco نفسها هي المرجع الحاسم لتحديد الإصدارات المتأثرة والإصدارات المصححة بدقة، لأن مسارات الإصدارات وتفاصيل النشر قد تختلف بين البيئات .
تذكر Cisco في نشرتها أنه لا توجد حلول التفافية متاحة لهذه الثغرة . وبحسب التقارير العامة، أصدرت Cisco تحديثات أمنية لمعالجة الخلل، لذلك يكون المسار العملي هو نقل أنظمة CNC وNSO المتأثرة إلى إصدار مصحح وفق إرشادات Cisco .
ينبغي على فرق الأمن والتشغيل التركيز على أربع خطوات:
الخلاصة: CVE-2026-20188 هي ثغرة حجب خدمة قائمة على استنزاف الاتصالات. كمية كبيرة من محاولات الاتصال قد تفرغ موارد التعامل مع الاتصالات في Cisco CNC أو Cisco NSO، فتجعل المنصة غير قادرة على الاستجابة بصورة طبيعية إلى أن يتم التعافي منها وتطبيق الإصلاح المناسب .