← Back to browse · API

CVE-2026-20268

Severity
HIGH
CVSS
8.6
EPSS
0.00252
Risk score
34.49
CISA KEV
No
PoC
No
Published
2026-08-05
Modified
2026-08-05
First seen
2026-08-06
Aliases
EUVD-2026-53454, GHSA-3VCG-P7RG-2799
Products
Cisco:Cisco IOS XE Software 16.10.1b, Cisco:Cisco IOS XE Software 16.10.1d, Cisco:Cisco IOS XE Software 16.10.1g, Cisco:Cisco IOS XE Software 16.11.1b, Cisco:Cisco IOS XE Software 16.12.12, Cisco:Cisco IOS XE Software 16.12.15, Cisco:Cisco IOS XE Software 16.12.16, Cisco:Cisco IOS XE Software 16.12.1z1, Cisco:Cisco IOS XE Software 16.12.2a, Cisco:Cisco IOS XE Software 16.12.6, Cisco:Cisco IOS XE Software 16.6.2, Cisco:Cisco IOS XE Software 16.6.9, Cisco:Cisco IOS XE Software 16.7.1, Cisco:Cisco IOS XE Software 16.8.1c, Cisco:Cisco IOS XE Software 16.8.1e, Cisco:Cisco IOS XE Software 16.9.2s, Cisco:Cisco IOS XE Software 16.9.3a, Cisco:Cisco IOS XE Software 16.9.4c, Cisco:Cisco IOS XE Software 16.9.6, Cisco:Cisco IOS XE Software 16.9.8b, Cisco:Cisco IOS XE Software 17.1.1s, Cisco:Cisco IOS XE Software 17.10.1b, Cisco:Cisco IOS XE Software 17.12.1z2, Cisco:Cisco IOS XE Software 17.12.1z4, Cisco:Cisco IOS XE Software 17.12.4a, Cisco:Cisco IOS XE Software 17.12.5c, Cisco:Cisco IOS XE Software 17.12.6a, Cisco:Cisco IOS XE Software 17.12.7b, Cisco:Cisco IOS XE Software 17.15.3b, Cisco:Cisco IOS XE Software 17.15.5a, Cisco:Cisco IOS XE Software 17.2.2, Cisco:Cisco IOS XE Software 17.3.2, Cisco:Cisco IOS XE Software 17.3.3, Cisco:Cisco IOS XE Software 17.3.3a, Cisco:Cisco IOS XE Software 17.3.4b, Cisco:Cisco IOS XE Software 17.3.5b, Cisco:Cisco IOS XE Software 17.3.7, Cisco:Cisco IOS XE Software 17.4.1a, Cisco:Cisco IOS XE Software 17.5.1, Cisco:Cisco IOS XE Software 17.6.1z1, Cisco:Cisco IOS XE Software 17.6.2, Cisco:Cisco IOS XE Software 17.6.6a, Cisco:Cisco IOS XE Software 17.6.8a, Cisco:Cisco IOS XE Software 17.7.1, Cisco:Cisco IOS XE Software 17.8.1, Cisco:Cisco IOS XE Software 17.9.1y, Cisco:Cisco IOS XE Software 17.9.1y1, Cisco:Cisco IOS XE Software 17.9.5f, Cisco:Cisco IOS XE Software 17.9.8, Cisco:Cisco IOS XE Software 26.1.1a
Sources
nvd CVE-2026-20268
euvd EUVD-2026-53454

Description

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20268 are related to issues with improper restriction of operations within the bounds of a memory buffer that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-119.

References