A CVE-2026-20188 é uma vulnerabilidade de disponibilidade em duas plataformas da Cisco usadas em funções de controle, orquestração e gerenciamento de redes: o Cisco Crosswork Network Controller e o Cisco Network Services Orchestrator . A Cisco atribui a falha à implementação insuficiente de limitação de taxa sobre conexões de entrada
.
O impacto publicado é de disponibilidade. O advisory da Cisco afirma que uma exploração bem-sucedida pode esgotar os recursos de conexão disponíveis e fazer o Cisco CNC ou o Cisco NSO ficarem sem resposta . As descrições públicas tratam o caso como DoS, não como roubo de credenciais nem execução remota de código
.
O caminho de ataque é direto:
Na prática, o sistema é sobrecarregado na camada que lida com conexões antes de conseguir atender de forma confiável o tráfego normal de administração ou orquestração.
Uma falha de DoS em um controlador ou orquestrador de rede pode ser relevante mesmo sem vazamento de dados ou execução de código. Se o CNC ou o NSO fica sem resposta, administradores e serviços dependentes podem perder o acesso normal à plataforma até que ela se recupere .
Relatos públicos sobre a correção da Cisco também indicam que a recuperação após uma exploração bem-sucedida pode exigir reinicialização manual do sistema atingido . Em ambientes nos quais a retomada depende de janela de manutenção, coordenação entre equipes ou intervenção operacional, isso pode transformar o incidente em mais do que uma simples lentidão temporária.
A Cisco cita o Cisco Crosswork Network Controller e o Cisco Network Services Orchestrator como as famílias de produtos afetadas pela CVE-2026-20188 .
Para ajudar no escopo, o Centro Canadense de Segurança Cibernética, ao resumir os avisos da Cisco de 6 de maio de 2026, listou atualizações envolvendo Cisco CNC versão 7.1 e anteriores, Cisco NSO versão 6.3 e anteriores, e Cisco NSO em versões anteriores à 6.4.1.3 . Como trilhas de versão e detalhes de implantação podem variar, o advisory da própria Cisco deve continuar sendo a fonte autoritativa para confirmar versões afetadas e versões corrigidas
.
O advisory da Cisco afirma que não há workarounds disponíveis para a CVE-2026-20188 . Segundo relatos públicos, a Cisco lançou atualizações de segurança para corrigir a falha, portanto a resposta prática é levar instalações afetadas de CNC e NSO para uma versão corrigida
.
Equipes de segurança e operação devem priorizar quatro verificações: