{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-0243","assignerOrgId":"d6c1279f-00f6-4ef7-9217-f89ffe703ec0","state":"PUBLISHED","assignerShortName":"palo_alto","dateReserved":"2025-11-03T20:44:03.984Z","datePublished":"2026-05-13T19:10:53.743Z","dateUpdated":"2026-05-14T10:48:23.055Z"},"containers":{"cna":{"providerMetadata":{"orgId":"d6c1279f-00f6-4ef7-9217-f89ffe703ec0","shortName":"palo_alto","dateUpdated":"2026-05-13T19:10:53.743Z"},"title":"Prisma SD-WAN: Denial of Service (DoS) Vulnerability Through IPv6 Crafted Packet","datePublic":"2026-05-13T16:00:00.000Z","problemTypes":[{"descriptions":[{"lang":"en","cweId":"CWE-606","description":"CWE-606 Unchecked Input for Loop Condition","type":"CWE"}]}],"impacts":[{"capecId":"CAPEC-130","descriptions":[{"lang":"en","value":"CAPEC-130 Excessive Allocation"}]}],"affected":[{"vendor":"Palo Alto Networks","product":"Prisma SD-WAN ION","versions":[{"status":"affected","version":"6.5.0","lessThan":"25.3.3","changes":[{"at":"6.5.3-b15","status":"unaffected"}],"versionType":"custom"},{"status":"affected","version":"6.4.0","lessThan":"25.1.8","changes":[{"at":"6.4.3-b8","status":"unaffected"}],"versionType":"custom"},{"status":"affected","version":"6.3.0","lessThan":"24.3.6","changes":[{"at":"6.3.6-b10","status":"unaffected"}],"versionType":"custom"},{"status":"unaffected","version":"6.1.0","versionType":"custom"},{"status":"unaffected","version":"5.6.0","versionType":"custom"}],"defaultStatus":"unaffected"}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:h:palo_alto_networks:prisma_sd-wan_ion:*:*:*:*:*:*:*:*","versionEndExcluding":"6.5.3-b15","versionStartIncluding":"6.5.1","vulnerable":true},{"criteria":"cpe:2.3:h:palo_alto_networks:prisma_sd-wan_ion:*:*:*:*:*:*:*:*","versionEndExcluding":"6.4.3-b8","versionStartIncluding":"6.4.1","vulnerable":true},{"criteria":"cpe:2.3:h:palo_alto_networks:prisma_sd-wan_ion:*:*:*:*:*:*:*:*","versionEndExcluding":"6.3.6-b10","versionStartIncluding":"6.3.1","vulnerable":true}],"negate":false,"operator":"OR"}],"operator":"OR"}],"descriptions":[{"lang":"en","value":"A denial of service (DoS) vulnerability in Palo Alto Networks Prisma SD-WAN ION devices enables an unauthenticated attacker in a network adjacent to a Prisma SD-WAN ION device to cause a system disruption by sending a specially crafted IPv6 packet.","supportingMedia":[{"type":"text/html","base64":false,"value":"<p>A denial of service (DoS) vulnerability in Palo Alto Networks Prisma SD-WAN ION devices enables an unauthenticated attacker in a network adjacent to a Prisma SD-WAN ION device to cause a system disruption by sending a specially crafted IPv6 packet.</p>"}]}],"references":[{"url":"https://security.paloaltonetworks.com/CVE-2026-0243","tags":["vendor-advisory"]}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV4_0":{"attackVector":"ADJACENT","attackComplexity":"LOW","attackRequirements":"NONE","privilegesRequired":"NONE","userInteraction":"NONE","vulnConfidentialityImpact":"NONE","subConfidentialityImpact":"NONE","vulnIntegrityImpact":"NONE","subIntegrityImpact":"NONE","vulnAvailabilityImpact":"HIGH","subAvailabilityImpact":"LOW","exploitMaturity":"UNREPORTED","Safety":"NOT_DEFINED","Automatable":"YES","Recovery":"USER","valueDensity":"DIFFUSE","vulnerabilityResponseEffort":"MODERATE","providerUrgency":"AMBER","version":"4.0","baseSeverity":"MEDIUM","baseScore":4.9,"vectorString":"CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:U/AU:Y/R:U/V:D/RE:M/U:Amber"}}],"configurations":[{"lang":"eng","value":"IPv6 must be enabled (https://docs.paloaltonetworks.com/prisma-sd-wan/administration/prisma-sd-wan-sites-and-devices/prisma-sd-wan-ports-and-interfaces/configure-internet-ports) on the SD-WAN ION device.","supportingMedia":[{"type":"text/html","base64":false,"value":"<p>IPv6 must be <a href=\"https://docs.paloaltonetworks.com/prisma-sd-wan/administration/prisma-sd-wan-sites-and-devices/prisma-sd-wan-ports-and-interfaces/configure-internet-ports\">enabled</a> on the SD-WAN ION device.</p>"}]}],"solutions":[{"lang":"eng","value":"Version  Minor Version  Suggested Solution\nPrisma SD-WAN ION 6.5  6.5.1 through 6.5.3  Upgrade to 6.5.3-b15 or later.\nPrisma SD-WAN ION 6.4  6.4.1 through 6.4.3  Upgrade to 6.4.3-b8 or later.\nPrisma SD-WAN ION 6.3  6.3.1 through 6.3.6  Upgrade to 6.3.6-b10 or later.\nPrisma SD-WAN ION 6.1    No action needed.\nPrisma SD-WAN ION 5.6    No action needed.","supportingMedia":[{"type":"text/html","base64":false,"value":"<table><tbody><tr><td>Version</td><td>Minor Version</td><td>Suggested Solution</td></tr><tr><td>Prisma SD-WAN ION 6.5</td><td>6.5.1 through 6.5.3</td><td>Upgrade to 6.5.3-b15 or later.</td></tr><tr><td>Prisma SD-WAN ION 6.4</td><td>6.4.1 through 6.4.3</td><td>Upgrade to 6.4.3-b8 or later.</td></tr><tr><td>Prisma SD-WAN ION 6.3</td><td>6.3.1 through 6.3.6</td><td>Upgrade to 6.3.6-b10 or later.</td></tr><tr><td>Prisma SD-WAN ION 6.1</td><td><br></td><td>No action needed.</td></tr><tr><td>Prisma SD-WAN ION 5.6</td><td><br></td><td>No action needed.</td></tr></tbody></table>"}]}],"exploits":[{"lang":"en","value":"Palo Alto Networks is not aware of any malicious exploitation of this issue.","supportingMedia":[{"type":"text/html","base64":false,"value":"<p>Palo Alto Networks is not aware of any malicious exploitation of this issue.</p>"}]}],"timeline":[{"time":"2026-05-13T16:00:00.000Z","lang":"en","value":"Initial publication."}],"credits":[{"lang":"en","value":"Palo Alto Networks thanks our internal security research teams for discovering and reporting this issue.","type":"other"}],"source":{"discovery":"INTERNAL"},"x_generator":{"engine":"Vulnogram 0.1.0-dev"},"x_affectedList":["Prisma SD-WAN ION 6.5.0","Prisma SD-WAN ION 6.5.1","Prisma SD-WAN ION 6.5.2","Prisma SD-WAN ION 6.4.0","Prisma SD-WAN ION 6.4.1","Prisma SD-WAN ION 6.4.2","Prisma SD-WAN ION 6.3.0","Prisma SD-WAN ION 6.3.1","Prisma SD-WAN ION 6.3.2","Prisma SD-WAN ION 6.3.3","Prisma SD-WAN ION 6.3.4","Prisma SD-WAN ION 6.3.5"],"workarounds":[{"lang":"eng","value":"Disable IPv6 on SD-WAN ION devices if not required.","supportingMedia":[{"type":"text/html","base64":false,"value":"<p>Disable IPv6 on SD-WAN ION devices if not required.</p><p><br></p>"}]}]},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-05-14T10:39:54.353822Z","id":"CVE-2026-0243","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-05-14T10:48:23.055Z"}}]}}