CVE-2026-20313
HIGHCisco Catalyst SD-WAN Security Hardening Release - Memory Corruption Vulnerabilities
Title source: cnaDescription
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20313 are related to Improper link resolution before file access issues that are grouped under the Common Weakness Enumeration (CWE) CWE-1284.
References (1)
Core 1
Core References
cisco-sa-hardening-sdwan-faLcR3K
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
Scores
CVSS v3
7.7
EPSS
0.0025
EPSS Percentile
16.3%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-1284
Status
published
Products (50)
Cisco/Cisco Catalyst SD-WAN Controller
17.2.10
Cisco/Cisco Catalyst SD-WAN Controller
17.2.4
Cisco/Cisco Catalyst SD-WAN Controller
17.2.5
Cisco/Cisco Catalyst SD-WAN Controller
17.2.6
Cisco/Cisco Catalyst SD-WAN Controller
17.2.7
Cisco/Cisco Catalyst SD-WAN Controller
17.2.8
Cisco/Cisco Catalyst SD-WAN Controller
17.2.9
Cisco/Cisco Catalyst SD-WAN Controller
18.2.0
Cisco/Cisco Catalyst SD-WAN Controller
18.3.0
Cisco/Cisco Catalyst SD-WAN Controller
18.3.1
... and 40 more
Published
Aug 05, 2026
Tracked Since
Aug 05, 2026