CVE-2018-13887
—CVSS 3.0
9.8 critical
EPSS
1%p64
Published
()
Modified
Description
Untrusted header fields in GNSS XTRA3 function can lead to integer overflow in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8909W, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 600, SD 625, SD 632, SD 636, SD 675, SD 712 / SD 710 / SD 670, SD 835, SD 845 / SD 850, SDA660, SDM439, SDM630, SDM660, SDX20, SM7150, SXR1130
- Vendors
- qualcomm
- Products
- mdm9150 firmware, mdm9206 firmware, mdm9607 firmware, mdm9635m firmware, mdm9650 firmware, mdm9655 firmware, msm8909w firmware, qcs605 firmware, qm215 firmware, sd 210 firmware, sd 212 firmware, sd 205 firmware
- Weakness
- CWE-190
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.