Cisco ha lanzado parches de seguridad para corregir una vulnerabilidad de denegación de servicio (DoS) que afecta a Crosswork Network Controller (CNC) y Network Services Orchestrator (NSO), la cual requiere que los sistemas atacados sean reiniciados manualmente para recuperar la funcionalidad. Grandes empresas y proveedores de servicios utilizan la suite de software CNC para simplificar la gestión de redes multivendedor y las operaciones mediante automatización, mientras que la plataforma de orquestación NSO les ayuda a administrar dispositivos y recursos de red.

Identificada como CVE-2026-20188, esta falla de seguridad de alta gravedad se origina en una limitación de velocidad inadecuada en las conexiones de red entrantes y puede ser explotada de forma remota por atacantes no autenticados para bloquear sistemas Cisco CNC y NSO sin parchear mediante ataques de baja complejidad. Un exploit exitoso permitiría al atacante agotar los recursos de conexión disponibles, causando que Cisco CNC y Cisco NSO dejen de responder, lo que resulta en una condición DoS para usuarios legítimos y servicios dependientes. Se requiere un reinicio manual del sistema para recuperarse de esta condición.

Cisco explicó en un aviso del miércoles: 'Para remediar completamente esta vulnerabilidad y evitar futuras exposiciones, Cisco recomienda firmemente que los clientes actualicen al software corregido indicado en este aviso'. Aunque CVE-2026-20188 puede ser abusada para bloquear permanentemente los sistemas atacados hasta la intervención manual, el Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de Cisco no tiene conocimiento de explotación en curso.

CVE-2026-20188 aún no ha sido explotada en ataques reales, pero Cisco ha parcheado anteriormente otras vulnerabilidades DoS que sí fueron explotadas. Por ejemplo, en noviembre de 2025, advirtió que dos fallas de seguridad (CVE-2025-20362 y CVE-2025-20333), previamente explotadas en ataques de día cero, se estaban utilizando para forzar a los firewalls ASA y FTD a entrar en bucles de reinicio. En septiembre, cuando Cisco parcheó ambas vulnerabilidades, CISA emitió una directiva de emergencia ordenando a las agencias federales asegurar sus firewalls Cisco contra ataques usando esta cadena de exploits en un plazo de 24 horas.

Cisco también abordó vulnerabilidades (CVE-2022-20653 y CVE-2024-20401) que permitían a atacantes bloquear permanentemente los dispositivos Secure Email mediante mensajes de correo electrónico maliciosamente diseñados. En ese momento, la compañía aconsejó a los clientes contactar a su Centro de Asistencia Técnica (TAC) para restaurarlos, ya que se requería intervención manual. El año pasado, Cisco parcheó otra vulnerabilidad DoS (CVE-2025-20115) que permitía a atacantes bloquear el proceso del Protocolo de Puerta de Enlace Fronteriza (BGP) en enrutadores IOS XR con un solo mensaje de actualización BGP.

image
image
article image
article image