CVE-2016-10479
—CVSS 3.0
9.8 critical
EPSS
1%p67
Published
()
Modified
Description
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9607, MDM9615, MDM9635M, MDM9640, SD 210/SD 212/SD 205, SD 400, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 810, and SD 820, an arbitrary length value from an incoming message to QMI Proxy can lead to an out-of-bounds write in the stack variable message.
- Vendors
- qualcomm
- Products
- mdm9607 firmware, mdm9615 firmware, mdm9635m firmware, mdm9640 firmware, sd 210 firmware, sd 212 firmware, sd 205 firmware, sd 400 firmware, sd 600 firmware, sd 415 firmware, sd 617 firmware, sd 650 firmware
- Weakness
- CWE-787
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.