CVE-2016-1384

HIGH

Cisco IOS <15.5 & IOS XE <3.17 - Info Disclosure

Title source: llm
STIX 2.1

Description

The NTP implementation in Cisco IOS 15.1 and 15.5 and IOS XE 3.2 through 3.17 allows remote attackers to modify the system time via crafted packets, aka Bug ID CSCux46898.

References (3)

Core 3
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/86685
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1035622

Scores

CVSS v3 7.5
EPSS 0.0249
EPSS Percentile 82.9%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Details

CWE
CWE-264
Status published
Products (50)
cisco/ios 15.1\(1\)s
cisco/ios 15.1\(1\)s1
cisco/ios 15.1\(1\)s2
cisco/ios 15.1\(2\)s
cisco/ios 15.1\(2\)s1
cisco/ios 15.1\(2\)s2
cisco/ios 15.1\(3\)s
cisco/ios 15.1\(3\)s0a
cisco/ios 15.1\(3\)s1
cisco/ios 15.1\(3\)s2
... and 40 more
Published Apr 20, 2016
Tracked Since Feb 18, 2026