ZeroHour

CVE-2017-18320

CVSS 3.0
7.8 high
EPSS
<1%p13
Published
()
Modified
Description

QSEE unload attempt on a 3rd party TEE without previously loading results in a data abort in snapdragon automobile and snapdragon mobile in versions MSM8996AU, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD 670, SD 810, SD 820, SD 820A, SD 835, SDA660, SDM439, SDM630, SDM660, SDX24, Snapdragon_High_Med_2016, SXR1130.

Vendors
qualcomm
Products
msm8996au firmware, sd 410 firmware, sd 412 firmware, sd 425 firmware, sd 427 firmware, sd 430 firmware, sd 435 firmware, sd 439 firmware, sd 429 firmware, sd 450 firmware, sd 615 firmware, sd 616 firmware
Weakness
CWE-20
Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.