Vulnerability Database

393,392

Total vulnerabilities in the database

CVE-2016-6385 — cisco / ios

Resource Management Errors

Memory leak in the Smart Install client implementation in Cisco IOS 12.2 and 15.0 through 15.2 and IOS XE 3.2 through 3.8 allows remote attackers to cause a denial of service (memory consumption) via crafted image-list parameters, aka Bug ID CSCuy82367.

  • Published: Oct 5, 2016
  • Updated: Oct 3, 2026
  • CVE: CVE-2016-6385
  • Severity: High
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: High
  • Score: 7.8
  • AV:N/AC:L/Au:N/C:N/I:N/A:C

CWEs:

Software Affected versions
cisco / ios = 12.2(35)ex
cisco / ios = 12.2(35)ex1
cisco / ios = 12.2(35)ex2
cisco / ios = 12.2(35)se
cisco / ios = 12.2(35)se1
cisco / ios = 12.2(35)se2
cisco / ios = 12.2(35)se3
cisco / ios = 12.2(35)se4
cisco / ios = 12.2(35)se5
cisco / ios = 12.2(37)ex
cisco / ios = 12.2(37)ey
cisco / ios = 12.2(37)se
cisco / ios = 12.2(37)se1
cisco / ios = 12.2(40)ex
cisco / ios = 12.2(40)ex1
cisco / ios = 12.2(40)ex2
cisco / ios = 12.2(40)ex3
cisco / ios = 12.2(40)se
cisco / ios = 12.2(40)se1
cisco / ios = 12.2(40)se2
cisco / ios = 12.2(44)ex
cisco / ios = 12.2(44)ex1
cisco / ios = 12.2(44)ey
cisco / ios = 12.2(44)se
cisco / ios = 12.2(44)se1
cisco / ios = 12.2(44)se2
cisco / ios = 12.2(44)se3
cisco / ios = 12.2(44)se4
cisco / ios = 12.2(44)se5
cisco / ios = 12.2(44)se6
cisco / ios = 12.2(46)ex
cisco / ios = 12.2(46)ey
cisco / ios = 12.2(46)se
cisco / ios = 12.2(46)se1
cisco / ios = 12.2(46)se2
cisco / ios = 12.2(50)se
cisco / ios = 12.2(50)se1
cisco / ios = 12.2(50)se2
cisco / ios = 12.2(50)se3
cisco / ios = 12.2(50)se4
cisco / ios = 12.2(50)se5
cisco / ios = 12.2(52)ex
cisco / ios = 12.2(52)ex1
cisco / ios = 12.2(52)se
cisco / ios = 12.2(52)se1
cisco / ios = 12.2(53)ex
cisco / ios = 12.2(53)ey
cisco / ios = 12.2(53)ez
cisco / ios = 12.2(53)se
cisco / ios = 12.2(53)se1
cisco / ios = 12.2(53)se2
cisco / ios = 12.2(54)se
cisco / ios = 12.2(55)ex
cisco / ios = 12.2(55)ex1
cisco / ios = 12.2(55)ex2
cisco / ios = 12.2(55)ex3
cisco / ios = 12.2(55)ey
cisco / ios = 12.2(55)ez
cisco / ios = 12.2(55)se
cisco / ios = 12.2(55)se1
cisco / ios = 12.2(55)se2
cisco / ios = 12.2(55)se3
cisco / ios = 12.2(55)se4
cisco / ios = 12.2(55)se5
cisco / ios = 12.2(55)se6
cisco / ios = 12.2(55)se7
cisco / ios = 12.2(55)se8
cisco / ios = 12.2(55)se9
cisco / ios = 12.2(55)se10
cisco / ios = 12.2(58)ex
cisco / ios = 12.2(58)ey
cisco / ios = 12.2(58)ey1
cisco / ios = 12.2(58)ey2
cisco / ios = 12.2(58)ez
cisco / ios = 12.2(58)se
cisco / ios = 12.2(58)se1
cisco / ios = 12.2(58)se2
cisco / ios = 12.2(60)ez
cisco / ios = 12.2(60)ez1
cisco / ios = 12.2(60)ez2
cisco / ios = 12.2(60)ez3
cisco / ios = 12.2(60)ez4
cisco / ios = 12.2(60)ez5
cisco / ios = 12.2(60)ez6
cisco / ios = 12.2(60)ez7
cisco / ios = 12.2(60)ez8
cisco / ios = 15.0(1)ex
cisco / ios = 15.0(1)ey
cisco / ios = 15.0(1)ey1
cisco / ios = 15.0(1)ey2
cisco / ios = 15.0(1)se
cisco / ios = 15.0(1)se1
cisco / ios = 15.0(1)se2
cisco / ios = 15.0(1)se3
cisco / ios = 15.0(2)eb
cisco / ios = 15.0(2)ec
cisco / ios = 15.0(2)ed
cisco / ios = 15.0(2)ed1
cisco / ios = 15.0(2)eh
cisco / ios = 15.0(2)ej
cisco / ios = 15.0(2)ej1
cisco / ios = 15.0(2)ek
cisco / ios = 15.0(2)ek1
cisco / ios = 15.0(2)ex
cisco / ios = 15.0(2)ex1
cisco / ios = 15.0(2)ex2
cisco / ios = 15.0(2)ex3
cisco / ios = 15.0(2)ex4
cisco / ios = 15.0(2)ex5
cisco / ios = 15.0(2)ex8
cisco / ios = 15.0(2)ex10
cisco / ios = 15.0(2)ey
cisco / ios = 15.0(2)ey1
cisco / ios = 15.0(2)ey2
cisco / ios = 15.0(2)ey3
cisco / ios = 15.0(2)ez
cisco / ios = 15.0(2)se
cisco / ios = 15.0(2)se1
cisco / ios = 15.0(2)se2
cisco / ios = 15.0(2)se3
cisco / ios = 15.0(2)se4
cisco / ios = 15.0(2)se5
cisco / ios = 15.0(2)se6
cisco / ios = 15.0(2)se7
cisco / ios = 15.0(2)se9
cisco / ios = 15.0(2a)ex5
cisco / ios = 15.0(2a)se9
cisco / ios = 15.1(2)sg
cisco / ios = 15.1(2)sg1
cisco / ios = 15.1(2)sg2
cisco / ios = 15.1(2)sg3
cisco / ios = 15.1(2)sg4
cisco / ios = 15.1(2)sg5
cisco / ios = 15.1(2)sg6
cisco / ios = 15.1(2)sg7
cisco / ios = 15.2(1)e
cisco / ios = 15.2(1)e1
cisco / ios = 15.2(1)e2
cisco / ios = 15.2(1)e3
cisco / ios = 15.2(1)ey
cisco / ios = 15.2(2)e
cisco / ios = 15.2(2)e1
cisco / ios = 15.2(2)e2
cisco / ios = 15.2(2)e4
cisco / ios = 15.2(2)eb
cisco / ios = 15.2(2)eb1
cisco / ios = 15.2(2)eb2
cisco / ios = 15.2(2a)e1
cisco / ios = 15.2(3)e
cisco / ios = 15.2(3)e1
cisco / ios = 15.2(3)e2
cisco / ios = 15.2(3)e3
cisco / ios = 15.2(3a)e
cisco / ios = 15.2(3m)e2
cisco / ios = 15.2(3m)e3
cisco / ios = 15.2(4)e
cisco / ios = 15.2(4)e1
cisco / ios = 15.2(4m)e1
cisco / ios_xe = 3.2.0ja
cisco / ios_xe = 3.2.0se
cisco / ios_xe = 3.2.1se
cisco / ios_xe = 3.2.2se
cisco / ios_xe = 3.2.3se
cisco / ios_xe = 3.3.0se
cisco / ios_xe = 3.3.0xo
cisco / ios_xe = 3.3.1se
cisco / ios_xe = 3.3.1xo
cisco / ios_xe = 3.3.2se
cisco / ios_xe = 3.3.2xo
cisco / ios_xe = 3.3.3se
cisco / ios_xe = 3.3.4se
cisco / ios_xe = 3.3.5se
cisco / ios_xe = 3.5.0e
cisco / ios_xe = 3.5.1e
cisco / ios_xe = 3.5.2e
cisco / ios_xe = 3.5.3e
cisco / ios_xe = 3.6.0e
cisco / ios_xe = 3.6.1e
cisco / ios_xe = 3.6.2ae
cisco / ios_xe = 3.6.2e
cisco / ios_xe = 3.6.3e
cisco / ios_xe = 3.6.4e
cisco / ios_xe = 3.7.0e
cisco / ios_xe = 3.7.1e
cisco / ios_xe = 3.7.2e
cisco / ios_xe = 3.7.3e
cisco / ios_xe = 3.7.5e
cisco / ios_xe = 3.8.0e
cisco / ios_xe = 3.8.1e
cisco / ios_xe = 3.8.2e

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.