CVE-2018-11292
In Snapdragon (Automobile, Mobile, Wear) in version MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA6574AU, QCA6584, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 820A, SDM429, SDM439, SDM630, SDM632, SDM636, SDM660, Snapdragon_High_Med_2016, lack of input validation in WLANWMI command handlers can lead to integer & heap overflows.
Published:Sep 20, 2018
Last Modified:Nov 21, 2024
EPS:Sep 20, 2018
EPSS Score:0.00111
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Qualcomm
Product
Mdm9206
Qualcomm
Mdm9206
Vendor
Qualcomm
Product
Mdm9206 Firmware
Qualcomm
Mdm9206 Firmware
Vendor
Qualcomm
Product
Mdm9607
Qualcomm
Mdm9607
Vendor
Qualcomm
Product
Mdm9607 Firmware
Qualcomm
Mdm9607 Firmware
Vendor
Qualcomm
Product
Mdm9640
Qualcomm
Mdm9640
Vendor
Qualcomm
Product
Mdm9640 Firmware
Qualcomm
Mdm9640 Firmware
Vendor
Qualcomm
Product
Mdm9650
Qualcomm
Mdm9650
Vendor
Qualcomm
Product
Mdm9650 Firmware
Qualcomm
Mdm9650 Firmware
Vendor
Qualcomm
Product
Msm8909w
Qualcomm
Msm8909w
Vendor
Qualcomm
Product
Msm8909w Firmware
Qualcomm
Msm8909w Firmware
Vendor
Qualcomm
Product
Msm8996au
Qualcomm
Msm8996au
Vendor
Qualcomm
Product
Msm8996au Firmware
Qualcomm
Msm8996au Firmware
Vendor
Qualcomm
Product
Qca6574au
Qualcomm
Qca6574au
Vendor
Qualcomm
Product
Qca6574au Firmware
Qualcomm
Qca6574au Firmware
Vendor
Qualcomm
Product
Qca6584
Qualcomm
Qca6584
Vendor
Qualcomm
Product
Qca6584 Firmware
Qualcomm
Qca6584 Firmware
Vendor
Qualcomm
Product
Sd205
Qualcomm
Sd205
Vendor
Qualcomm
Product
Sd205 Firmware
Qualcomm
Sd205 Firmware
Vendor
Qualcomm
Product
Sd210
Qualcomm
Sd210
Vendor
Qualcomm
Product
Sd210 Firmware
Qualcomm
Sd210 Firmware
Vendor
Qualcomm
Product
Sd212
Qualcomm
Sd212
Vendor
Qualcomm
Product
Sd212 Firmware
Qualcomm
Sd212 Firmware
Vendor
Qualcomm
Product
Sd410
Qualcomm
Sd410
Vendor
Qualcomm
Product
Sd410 Firmware
Qualcomm
Sd410 Firmware
Vendor
Qualcomm
Product
Sd412
Qualcomm
Sd412
Vendor
Qualcomm
Product
Sd412 Firmware
Qualcomm
Sd412 Firmware
Vendor
Qualcomm
Product
Sd415
Qualcomm
Sd415
Vendor
Qualcomm
Product
Sd415 Firmware
Qualcomm
Sd415 Firmware
Vendor
Qualcomm
Product
Sd425
Qualcomm
Sd425
Vendor
Qualcomm
Product
Sd425 Firmware
Qualcomm
Sd425 Firmware
Vendor
Qualcomm
Product
Sd427
Qualcomm
Sd427
Vendor
Qualcomm
Product
Sd427 Firmware
Qualcomm
Sd427 Firmware
Vendor
Qualcomm
Product
Sd430
Qualcomm
Sd430
Vendor
Qualcomm
Product
Sd430 Firmware
Qualcomm
Sd430 Firmware
Vendor
Qualcomm
Product
Sd450
Qualcomm
Sd450
Vendor
Qualcomm
Product
Sd450 Firmware
Qualcomm
Sd450 Firmware
Vendor
Qualcomm
Product
Sd615
Qualcomm
Sd615
Vendor
Qualcomm
Product
Sd615 Firmware
Qualcomm
Sd615 Firmware
Vendor
Qualcomm
Product
Sd616
Qualcomm
Sd616
Vendor
Qualcomm
Product
Sd616 Firmware
Qualcomm
Sd616 Firmware
Vendor
Qualcomm
Product
Sd625
Qualcomm
Sd625
Vendor
Qualcomm
Product
Sd625 Firmware
Qualcomm
Sd625 Firmware
Vendor
Qualcomm
Product
Sd650
Qualcomm
Sd650
Vendor
Qualcomm
Product
Sd650 Firmware
Qualcomm
Sd650 Firmware
Vendor
Qualcomm
Product
Sd652
Qualcomm
Sd652
Vendor
Qualcomm
Product
Sd652 Firmware
Qualcomm
Sd652 Firmware
Vendor
Qualcomm
Product
Sd820a
Qualcomm
Sd820a
Vendor
Qualcomm
Product
Sd820a Firmware
Qualcomm
Sd820a Firmware
Vendor
Qualcomm
Product
Sdm429
Qualcomm
Sdm429
Vendor
Qualcomm
Product
Sdm429 Firmware
Qualcomm
Sdm429 Firmware
Vendor
Qualcomm
Product
Sdm439
Qualcomm
Sdm439
Vendor
Qualcomm
Product
Sdm439 Firmware
Qualcomm
Sdm439 Firmware
Vendor
Qualcomm
Product
Sdm630
Qualcomm
Sdm630
Vendor
Qualcomm
Product
Sdm630 Firmware
Qualcomm
Sdm630 Firmware
Vendor
Qualcomm
Product
Sdm632
Qualcomm
Sdm632
Vendor
Qualcomm
Product
Sdm632 Firmware
Qualcomm
Sdm632 Firmware
Vendor
Qualcomm
Product
Sdm636
Qualcomm
Sdm636
Vendor
Qualcomm
Product
Sdm636 Firmware
Qualcomm
Sdm636 Firmware
Vendor
Qualcomm
Product
Sdm660
Qualcomm
Sdm660
Vendor
Qualcomm
Product
Sdm660 Firmware
Qualcomm
Sdm660 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
