CVE-2016-1351: Cisco IOS
High severity, CVSS 7.5. EPSS: 3.7% chance of exploitation in the next 30 days.
The Locator/ID Separation Protocol (LISP) implementation in Cisco IOS 15.1 and 15.2 and NX-OS 4.1 through 6.2 allows remote attackers to cause a denial of service (device reload) via a crafted header in a packet, aka Bug ID CSCuu64279.
Affected products
- Cisco IOS: version 15.1(1)sy1 only; version 15.1(1)sy2 only; version 15.1(1)sy3 only; version 15.1(1)sy4 only; version 15.1(1)sy5 only; version 15.1(2)sy only; …
- Cisco NX-OS: version 4.1(2) only; version 4.1(3) only; version 4.1(4) only; version 4.1(5) only; version 4.2(2a) only; version 4.2(3) only; …
Published 2016-03-26. Last modified 2026-06-17.