HIGH✓ PATCH🇬🇧 English

CVE-2016-1349

CVSS 7.5v3.0pub. 2016-03-26upd. 2026-05-06

The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows remote attackers to cause a denial of service (device reload) via crafted image list parameters in a Smart Install packet, aka Bug ID CSCuv45410.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Cisco IOS XE

    OS
    Cisco
    3.2ja_3.2.0ja3.2se_3.2.0se3.2se_3.2.1se3.2se_3.2.2se3.2se_3.2.3se3.3se_3.3.0se3.3se_3.3.1se3.3se_3.3.2se3.3se_3.3.3se3.3se_3.3.4se3.3se_3.3.5se3.3xo_3.3.0xo3.3xo_3.3.1xo3.3xo_3.3.2xo3.4sg_3.4.0sg+ 17 więcej
  • Intel Core I5 9400f Firmware

    OS
    Intel
    wszystkie wersje
  • Netgear Jr6150 Firmware

    OS
    Netgear
    < 2017-01-06
  • Samsung X14j Firmware

    OS
    Samsung
    t-ms14jakucb-1102.5
  • Sun Opensolaris

    OS
    Sun
    snv_124
  • Zyxel Gs1900 10hp Firmware

    OS
    Zyxel
    < 2.50\(aazi.0\)c0
  • Zzinc Keymouse Firmware

    OS
    Zzinc
    3.08
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2018-0151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)

CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt

Cisco IOS XE — improper neutralization of special elements (CWE-74)