CVE-2016-1428: Cisco IOS XE
Medium severity, CVSS 6.5. EPSS: 1.2% chance of exploitation in the next 30 days.
Double free vulnerability in Cisco IOS XE 3.15S, 3.16S, and 3.17S allows remote authenticated users to cause a denial of service (device restart) via a sequence of crafted SNMP read requests, aka Bug ID CSCux13174.
Affected products
- Cisco IOS XE: version 3.15.0s only; version 3.16.0s only; version 3.17.0s only
Published 2016-06-23. Last modified 2026-06-17.