nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-0243 CVE-2026-0243
MEDIUM
Prisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted Packet
Record summary
CVE-2026-0243 has a selected CVSS score of 4.9 (medium).
Description
A denial of service (DoS) vulnerability in Palo Alto Networks Prisma SD-WAN ION devices enables an unauthenticated attacker in a network adjacent to a Prisma SD-WAN ION device to cause a system disruption by sending a specially crafted IPv6 packet.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 14, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Prisma SD-WAN IONBrowse Palo Alto Networks / Prisma SD-WAN IONDefault status: unaffected | CVE List | 6.5.0 to < 25.3.3 | affected |
| 6.4.0 to < 25.1.8 | affected | ||
| 6.3.0 to < 24.3.6 | affected | ||
| 6.1.0 | unaffected | ||
| 5.6.0 | unaffected |
References
2security.paloaltonetworks.comVendor advisory
https://security.paloaltonetworks.com/CVE-2026-0243