CVE-2017-18282
Non-secure SW can cause SDCC to generate secure bus accesses, which may expose RPM access in Snapdragon Mobile, Snapdragon Wear in version MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 835, SDA660.
Published:Oct 23, 2018
Last Modified:Nov 21, 2024
EPS:Oct 23, 2018
EPSS Score:0.00053
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Qualcomm
Product
Mdm9206
Qualcomm
Mdm9206
Vendor
Qualcomm
Product
Mdm9206 Firmware
Qualcomm
Mdm9206 Firmware
Vendor
Qualcomm
Product
Mdm9607
Qualcomm
Mdm9607
Vendor
Qualcomm
Product
Mdm9607 Firmware
Qualcomm
Mdm9607 Firmware
Vendor
Qualcomm
Product
Mdm9650
Qualcomm
Mdm9650
Vendor
Qualcomm
Product
Mdm9650 Firmware
Qualcomm
Mdm9650 Firmware
Vendor
Qualcomm
Product
Sd205
Qualcomm
Sd205
Vendor
Qualcomm
Product
Sd205 Firmware
Qualcomm
Sd205 Firmware
Vendor
Qualcomm
Product
Sd210
Qualcomm
Sd210
Vendor
Qualcomm
Product
Sd210 Firmware
Qualcomm
Sd210 Firmware
Vendor
Qualcomm
Product
Sd212
Qualcomm
Sd212
Vendor
Qualcomm
Product
Sd212 Firmware
Qualcomm
Sd212 Firmware
Vendor
Qualcomm
Product
Sd425
Qualcomm
Sd425
Vendor
Qualcomm
Product
Sd425 Firmware
Qualcomm
Sd425 Firmware
Vendor
Qualcomm
Product
Sd430
Qualcomm
Sd430
Vendor
Qualcomm
Product
Sd430 Firmware
Qualcomm
Sd430 Firmware
Vendor
Qualcomm
Product
Sd450
Qualcomm
Sd450
Vendor
Qualcomm
Product
Sd450 Firmware
Qualcomm
Sd450 Firmware
Vendor
Qualcomm
Product
Sd625
Qualcomm
Sd625
Vendor
Qualcomm
Product
Sd625 Firmware
Qualcomm
Sd625 Firmware
Vendor
Qualcomm
Product
Sd650
Qualcomm
Sd650
Vendor
Qualcomm
Product
Sd650 Firmware
Qualcomm
Sd650 Firmware
Vendor
Qualcomm
Product
Sd652
Qualcomm
Sd652
Vendor
Qualcomm
Product
Sd652 Firmware
Qualcomm
Sd652 Firmware
Vendor
Qualcomm
Product
Sd835
Qualcomm
Sd835
Vendor
Qualcomm
Product
Sd835 Firmware
Qualcomm
Sd835 Firmware
Vendor
Qualcomm
Product
Sda660
Qualcomm
Sda660
Vendor
Qualcomm
Product
Sda660 Firmware
Qualcomm
Sda660 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
