El nuevo error Cisco DoS requiere reinicio manual para reactivar los dispositivos

cisco

Cisco lanzó actualizaciones de seguridad para abordar una vulnerabilidad de denegación de servicio (DoS) de Crosswork Network Controller (CNC) y Network Services Orchestrator (NSO) que requiere reinicios manuales de los sistemas específicos para recuperarse.

Las grandes empresas y los proveedores de servicios aprovechan el paquete de software CNC para simplificar la gestión de la red y la gestión de operaciones de múltiples proveedores con automatización, mientras que la plataforma de orquestación NSO les ayuda a gestionar los dispositivos y recursos de la red.

Registrado como CVE-2026-20188, este fallo de alta seguridad se debe a una limitación de velocidad insuficiente en las conexiones de red entrantes y puede ser explotado externamente por actores de amenazas no autenticados para bloquear sistemas Cisco CNC y Cisco NSO sin parches mediante ataques de baja complejidad.

«Un exploit exitoso podría permitir al atacante agotar los recursos de conexión disponibles, provocando que Cisco CNC y Cisco NSO dejen de responder y resulten en un estado DoS para usuarios legítimos y servicios dependientes. Se requiere un reinicio manual del sistema para recuperarse de este estado», explicó Cisco en un anuncio del miércoles.

«Para remediar completamente esta vulnerabilidad y evitar exposiciones futuras como se describe en esta guía, Cisco recomienda encarecidamente que los clientes actualicen al firmware especificado en este aviso».

Si bien CVE-2026-20188 se puede explotar para bloquear permanentemente los sistemas específicos hasta que se realice una intervención manual, el Equipo de respuesta a incidentes de seguridad de productos (PSIRT) de Cisco no tiene conocimiento de una explotación continua.

Lanzamiento del CNC de CiscoPrimera liberación permanente
7.1 y anterioresMigrar a una versión estable.
7.2No vulnerable.
Publicación de Cisco NSOPrimera liberación permanente
6.3 y anterioresMigrar a una versión estable.
6.46.4.1.3
6.5No vulnerable.

CVE-2026-20188 aún no se ha explotado en la naturaleza, pero Cisco ya ha reparado otras vulnerabilidades DoS que fueron explotadas en ataques.

Por ejemplo, en noviembre de 2025 advirtió que dos fallas de seguridad (CVE-2025-20362 y CVE-2025-20333) previamente explotadas en ataques de día cero ahora se estaban utilizando para forzar a los firewalls ASA y FTD a reiniciarse en bucles.

En septiembre, después de que Cisco solucionara las dos vulnerabilidades, CISA emitió una directiva de emergencia ordenando a las agencias federales proteger sus firewalls de Cisco contra ataques que utilizaran esta cadena de exploits en un plazo de 24 horas.

Cisco también abordó las vulnerabilidades (CVE-2022-20653 y CVE-2024-20401) que podrían permitir a los atacantes comprometer permanentemente los dispositivos de correo electrónico seguro mediante mensajes de correo electrónico creados con fines malintencionados.

En ese momento, la empresa recomendó a los clientes que se pusieran en contacto con su Centro de Asistencia Técnica (TAC) para volver a ponerlos en línea, ya que esto requería intervención manual.

El año pasado, Cisco parchó otra vulnerabilidad DoS (CVE-2025-20115) que permitía a los atacantes bloquear el proceso del Border Gateway Protocol (BGP) en enrutadores IOS XR con un único mensaje de actualización de BGP.

imagen del artículo

La IA encadenó cuatro días cero en un exploit que pasó por alto tanto el renderizador como el entorno limitado del sistema operativo. Se avecina una ola de nuevas participaciones.

En la Cumbre de Validación Autónoma (12 y 14 de mayo), vea cómo la validación autónoma y rica en contexto encuentra vulnerabilidades, demuestra que los controles se mantienen y cierra el ciclo de remediación.

Reclama tu lugar

Acerca de Andry Rojas

Soy Andry Rojas consultor boliviano con experiencia en temas politicas, geopoliticos y nacionales para poder llevar un grano de arena a las personas que no pueden encontrar información veraz en internet.

Ver todas las entradas de Andry Rojas →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *