CVE-2016-6385

Severity CVSS v4.0:
Pending analysis
Type:
CWE-399 Resource Management Errors
Publication date:
05/10/2016
Last modified:
12/04/2025

Description

Memory leak in the Smart Install client implementation in Cisco IOS 12.2 and 15.0 through 15.2 and IOS XE 3.2 through 3.8 allows remote attackers to cause a denial of service (memory consumption) via crafted image-list parameters, aka Bug ID CSCuy82367.

Vulnerable products and versions

CPE From Up to
cpe:2.3:o:cisco:ios:12.2\(35\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)ex1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)ex2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(35\)se5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(37\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(37\)ey:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(37\)se:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(37\)se1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(40\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:12.2\(40\)ex1:*:*:*:*:*:*:*