ZeroHour

CVE-2018-5871

CVSS 3.0
6.5 medium
EPSS
<1%p20
Published
()
Modified
Description

In Snapdragon (Automobile, Mobile, Wear) in version MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6574AU, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 820A, SD 835, SD 845, SD 850, SDA660, SDM429, SDM439, SDM630, SDM632, SDM636, SDM660, SDM710, Snapdragon_High_Med_2016, MAC address randomization performed during probe requests (for privacy reasons) is not done properly due to a flawed RNG which produces repeating output much earlier than expected.

Vendors
qualcomm
Products
mdm9206 firmware, mdm9607 firmware, mdm9640 firmware, mdm9650 firmware, msm8996au firmware, qca6574au firmware, sd210 firmware, sd212 firmware, sd205 firmware, sd425 firmware, sd427 firmware, sd430 firmware
Weakness
CWE-338
Vector
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

In the news

No ingested article mentions this CVE yet.