ZeroHour

CVE-2018-13887

CVSS 3.0
9.8 critical
EPSS
1%p64
Published
()
Modified
Description

Untrusted header fields in GNSS XTRA3 function can lead to integer overflow in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8909W, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 625, SD 632, SD 636, SD 675, SD 712 / SD 710 / SD 670, SD 835, SD 845 / SD 850, SDA660, SDM439, SDM630, SDM660, SDX20, SM7150, SXR1130

Vendors
qualcomm
Products
mdm9150 firmware, mdm9206 firmware, mdm9607 firmware, mdm9635m firmware, mdm9650 firmware, mdm9655 firmware, msm8909w firmware, qcs605 firmware, qm215 firmware, sd 210 firmware, sd 212 firmware, sd 205 firmware
Weakness
CWE-190
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.