CVE-2022-20775

Confirmed PUBLISHED

Cisco SD-WAN Software Privilege Escalation Vulnerability

Cisco · Cisco Catalyst SD-WAN, Cisco Catalyst SD-WAN Manager, Cisco SD-WAN vContainer, Cisco SD-WAN vEdge Cloud, Cisco SD-WAN vEdge Router

1 day faster than CISA KEV

Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High EPSS 12.5%

At a Glance

A vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated privileges. This vulnerability is due to improper access controls on commands within the application CLI. An attacker could exploit this vulnerability by running a maliciously crafted command on the application CLI. A successful exploit could allow the attacker to execute arbitrary commands as the root user. Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF

cisa edge
CVE Published
Sep 30, 2022
Exploitation Reported
Jun 01, 2026
CVSS
7.8 High
EPSS
12.5%
Low complexity No user interaction

Affected Versions

461 version rows · page 14 of 19

Vendor Product Version Status
Cisco
Cisco SD-WAN vEdge Cloud

17.2.5

Affected
Cisco
Cisco SD-WAN vEdge Cloud

18.4.0

Affected
Cisco
Cisco SD-WAN vEdge Cloud

18.3.5

Affected
Cisco
Cisco SD-WAN vEdge Cloud

18.3.3

Affected
Cisco
Cisco SD-WAN vEdge Cloud

17.2.7

Affected
Cisco
Cisco SD-WAN vEdge Cloud

17.2.6

Affected
Cisco
Cisco SD-WAN vEdge Cloud

17.2.8

Affected
Cisco
Cisco SD-WAN vEdge Cloud

18.3.0

Affected
Cisco
Cisco SD-WAN vEdge Cloud

17.2.4

Affected
Cisco
Cisco SD-WAN vEdge Cloud

19.2.3

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.3.1

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.1.2

Affected
Cisco
Cisco SD-WAN vEdge Cloud

19.2.929

Affected
Cisco
Cisco SD-WAN vEdge Cloud

19.2.31

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.3.2

Affected
Cisco
Cisco SD-WAN vEdge Cloud

19.2.32

Affected
Cisco
Cisco SD-WAN vEdge Cloud

18.4.6

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.4.1

Affected
Cisco
Cisco SD-WAN vEdge Cloud

19.2.4

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.4.1.1

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.3.3

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.5.1

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.1.3

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.4.1.2

Affected
Cisco
Cisco SD-WAN vEdge Cloud

20.4.2

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.