CVE-2016-6385

HIGH

Cisco IOS 12.2 and 15.0-15.2 - Denial of Service via Smart Install Image-List Parameters

Title source: llm
STIX 2.1

Description

Memory leak in the Smart Install client implementation in Cisco IOS 12.2 and 15.0 through 15.2 and IOS XE 3.2 through 3.8 allows remote attackers to cause a denial of service (memory consumption) via crafted image-list parameters, aka Bug ID CSCuy82367.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/93203
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1036914
Third Party Advisory, US Government Resource x_refsource_misc
https://ics-cert.us-cert.gov/advisories/ICSA-16-287-04
Mitigation, Vendor Advisory vendor-advisory x_refsource_cisco
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160928-smi

Scores

CVSS v3 7.5
EPSS 0.0328
EPSS Percentile 87.2%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Details

CWE
CWE-399
Status published
Products (50)
cisco/ios 12.2\(35\)ex
cisco/ios 12.2\(35\)ex1
cisco/ios 12.2\(35\)ex2
cisco/ios 12.2\(35\)se
cisco/ios 12.2\(35\)se1
cisco/ios 12.2\(35\)se2
cisco/ios 12.2\(35\)se3
cisco/ios 12.2\(35\)se4
cisco/ios 12.2\(35\)se5
cisco/ios 12.2\(37\)ex
... and 40 more
Published Oct 05, 2016
Tracked Since Feb 18, 2026