ZeroHour

CVE-2018-11982

CVSS 3.0
8.8 high
EPSS
<1%p32
Published
()
Modified
Description

In Snapdragon (Mobile, Wear) in version MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SD 820, SD 835, Snapdragon_High_Med_2016, a double free of ASN1 heap memory used for EUTRA CAP container occurs during UTRAN to LTE Capability inquiry procedure.

Vendors
qualcomm
Products
mdm9206 firmware, mdm9607 firmware, mdm9635m firmware, mdm9640 firmware, mdm9645 firmware, mdm9655 firmware, msm8909w firmware, msm8996au firmware, sd210 firmware, sd212 firmware, sd205 firmware, sd410 firmware
Weakness
CWE-415
Vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.