CVE-2016-1351: Cisco IOS

High severity, CVSS 7.5. EPSS: 3.7% chance of exploitation in the next 30 days.

The Locator/ID Separation Protocol (LISP) implementation in Cisco IOS 15.1 and 15.2 and NX-OS 4.1 through 6.2 allows remote attackers to cause a denial of service (device reload) via a crafted header in a packet, aka Bug ID CSCuu64279.

Affected products

  • Cisco IOS: version 15.1(1)sy1 only; version 15.1(1)sy2 only; version 15.1(1)sy3 only; version 15.1(1)sy4 only; version 15.1(1)sy5 only; version 15.1(2)sy only; …
  • Cisco NX-OS: version 4.1(2) only; version 4.1(3) only; version 4.1(4) only; version 4.1(5) only; version 4.2(2a) only; version 4.2(3) only; …

Published 2016-03-26. Last modified 2026-06-17.