ZeroHour

CVE-2016-10479

CVSS 3.0
9.8 critical
EPSS
1%p67
Published
()
Modified
Description

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9607, MDM9615, MDM9635M, MDM9640, SD 210/SD 212/SD 205, SD 400, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 810, and SD 820, an arbitrary length value from an incoming message to QMI Proxy can lead to an out-of-bounds write in the stack variable message.

Vendors
qualcomm
Products
mdm9607 firmware, mdm9615 firmware, mdm9635m firmware, mdm9640 firmware, sd 210 firmware, sd 212 firmware, sd 205 firmware, sd 400 firmware, sd 600 firmware, sd 415 firmware, sd 617 firmware, sd 650 firmware
Weakness
CWE-787
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.