CVE-2016-1349
Severity CVSS v4.0:
Pending analysis
Type:
CWE-399
Resource Management Errors
Publication date:
26/03/2016
Last modified:
12/04/2025
Description
The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows remote attackers to cause a denial of service (device reload) via crafted image list parameters in a Smart Install packet, aka Bug ID CSCuv45410.
Impact
Base Score 3.x
7.50
Severity 3.x
HIGH
Base Score 2.0
7.80
Severity 2.0
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.2ja_3.2.0ja:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2se_3.2.0se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2se_3.2.1se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2se_3.2.2se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.2se_3.2.3se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.0se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.1se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.2se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.3se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.4se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3se_3.3.5se:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.0xo:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.1xo:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.2xo:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.0sg:*:*:*:*:*:*:* |
To consult the complete list of CPE names with products and versions, see this page



