A CVE-2026-20188 é uma vulnerabilidade de negação de serviço (DoS) no Cisco Crosswork Network Controller (CNC) e no Cisco Network Services Orchestrator (NSO), descrita em um advisory publicado inicialmente pela Cisco em 6 de maio de 2026 [1]. Em termos práticos, o problema é um esgotamento de conexões: um atacante remoto, sem precisar de credenciais válidas, pode enviar muitas solicitações de conexão, consumir os recursos disponíveis e fazer a plataforma afetada parar de responder normalmente [
1][
8].
Em resumo
- A falha atinge o mecanismo de tratamento de conexões do Cisco CNC e do Cisco NSO [
1].
- A causa apontada é uma implementação inadequada de limitação de taxa, ou rate limiting, para conexões de rede recebidas [
1].
- A exploração pode ser feita remotamente e sem autenticação, segundo o aviso da Cisco [
1].




