По данным Cisco, уязвимость находится в механизме обработки соединений. Причина — недостаточная реализация rate limiting, то есть ограничения частоты входящих сетевых подключений . Иными словами, система не достаточно жёстко сдерживает поток новых соединений, из-за чего этот поток может «съесть» доступные ресурсы.
Механика атаки выглядит прямолинейно:
Практически это означает, что проблема возникает на уровне обработки подключений: система перегружается до того, как может стабильно обслуживать обычный административный или оркестрационный трафик.
DoS-уязвимость в контроллере или оркестраторе сети не обязательно раскрывает данные, но может нарушить работу процессов управления. Если CNC или NSO становятся неотзывчивыми, команда эксплуатации может столкнуться не с краткой задержкой, а с простоем управляющей платформы .
Публичные сообщения о выпуске исправлений Cisco также указывают, что восстановление после успешной атаки может потребовать ручной перезагрузки целевой системы . Для инфраструктур, где перезапуск требует согласованного окна работ или участия дежурной смены, это превращает уязвимость в заметную операционную проблему.
Cisco называет затронутыми семействами Cisco Crosswork Network Controller и Cisco Network Services Orchestrator .
Для первичной инвентаризации полезен и внешний ориентир: Канадский центр кибербезопасности в сводке по бюллетеням Cisco от 6 мая 2026 года перечислил обновления для Cisco CNC версии 7.1 и более ранних, Cisco NSO версии 6.3 и более ранних, а также Cisco NSO версий до 6.4.1.3 .
При этом окончательным источником по конкретным уязвимым и исправленным релизам должен оставаться бюллетень Cisco: ветки выпуска, варианты развёртывания и путь обновления могут различаться .
Cisco прямо указывает, что обходных мер для CVE-2026-20188 нет . По публичным сообщениям, Cisco выпустила обновления безопасности для устранения этой DoS-уязвимости
. Поэтому практический путь защиты — перевести затронутые установки CNC и NSO на исправленные версии по рекомендациям производителя.
Минимальный план действий для команд ИБ и сетевой эксплуатации: