The Smart Install client implementation in Cisco IOS 12.2, 15.0, and 15.2 and IOS XE 3.2 through 3.7 allows remote attackers to cause a denial of service (device reload) via crafted image list parameters in a Smart Install packet, aka Bug ID CSCuv45410.
Conclusion & alert: CVE-2016-1349 is rated Moderate Risk (54.1/100): CVSS High severity, with medium exploitation likelihood (EPSS 0.70%). Mandatory action: Review affected assets and schedule remediation.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2025-07-12 | 1.51% | 0.70% | -0.81% |
| 2 | 2025-03-19 | 1.17% | 1.51% | +0.34% |
| 3 | 2025-03-17 | — | 1.17% | — |
Full EPSS history (5 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 7.5 | 3.0 | HIGH |
|
3.9 | 3.6 | [email protected] |
| 7.8 | 2.0 | HIGH |
|
10.0 | 6.9 | [email protected] |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| cisco | ios_xe | 3.2ja_3.2.0ja | cpe:2.3:o:cisco:ios_xe:3.2ja_3.2.0ja:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.2se_3.2.0se | cpe:2.3:o:cisco:ios_xe:3.2se_3.2.0se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.2se_3.2.1se | cpe:2.3:o:cisco:ios_xe:3.2se_3.2.1se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.2se_3.2.2se | cpe:2.3:o:cisco:ios_xe:3.2se_3.2.2se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.2se_3.2.3se | cpe:2.3:o:cisco:ios_xe:3.2se_3.2.3se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.0se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.0se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.1se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.1se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.2se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.2se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.3se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.3se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.4se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.4se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3se_3.3.5se | cpe:2.3:o:cisco:ios_xe:3.3se_3.3.5se:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3xo_3.3.0xo | cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.0xo:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3xo_3.3.1xo | cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.1xo:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.3xo_3.3.2xo | cpe:2.3:o:cisco:ios_xe:3.3xo_3.3.2xo:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.0sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.0sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.1sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.1sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.2sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.2sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.3sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.3sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.4sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.4sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.5sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.5sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.4sg_3.4.6sg | cpe:2.3:o:cisco:ios_xe:3.4sg_3.4.6sg:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.5e_3.5.0e | cpe:2.3:o:cisco:ios_xe:3.5e_3.5.0e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.5e_3.5.1e | cpe:2.3:o:cisco:ios_xe:3.5e_3.5.1e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.5e_3.5.2e | cpe:2.3:o:cisco:ios_xe:3.5e_3.5.2e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.5e_3.5.3e | cpe:2.3:o:cisco:ios_xe:3.5e_3.5.3e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.6e_3.6.0e | cpe:2.3:o:cisco:ios_xe:3.6e_3.6.0e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.6e_3.6.1e | cpe:2.3:o:cisco:ios_xe:3.6e_3.6.1e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.6e_3.6.2ae | cpe:2.3:o:cisco:ios_xe:3.6e_3.6.2ae:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.6e_3.6.2e | cpe:2.3:o:cisco:ios_xe:3.6e_3.6.2e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.7e_3.7.0e | cpe:2.3:o:cisco:ios_xe:3.7e_3.7.0e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.7e_3.7.1e | cpe:2.3:o:cisco:ios_xe:3.7e_3.7.1e:*:*:*:*:*:*:* |
| cisco | ios_xe | 3.7e_3.7.2e | cpe:2.3:o:cisco:ios_xe:3.7e_3.7.2e:*:*:*:*:*:*:* |
| intel | core_i5-9400f_firmware | — | cpe:2.3:o:intel:core_i5-9400f_firmware:-:*:*:*:*:*:*:* |
| netgear | jr6150_firmware | < 2017-01-06 | cpe:2.3:o:netgear:jr6150_firmware:*:*:*:*:*:*:*:* |
| samsung | x14j_firmware | t-ms14jakucb-1102.5 | cpe:2.3:o:samsung:x14j_firmware:t-ms14jakucb-1102.5:*:*:*:*:*:*:* |
| sun | opensolaris | snv_124 | cpe:2.3:o:sun:opensolaris:snv_124:*:sparc:*:*:*:*:* |
| zyxel | gs1900-10hp_firmware | < 2.50\(aazi.0\)c0 | cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:* |
| zzinc | keymouse_firmware | 3.08 | cpe:2.3:o:zzinc:keymouse_firmware:3.08:*:*:*:*:windows:*:* |