SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2017-18172

In a device, with screen size 1440x2560, the check of contiguous buffer will overflow on certain buffer size resulting in an Integer Overflow or Wraparound in System UI in Snapdragon Automobile, Snapdragon Mobile in version MDM9635M, SD 400, SD 410/12,…

HIGH 7.8EPSS 0.21%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.21%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

In a device, with screen size 1440x2560, the check of contiguous buffer will overflow on certain buffer size resulting in an Integer Overflow or Wraparound in System UI in Snapdragon Automobile, Snapdragon Mobile in version MDM9635M, SD 400, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 810, SD 820, SD 820A, SD 835, SDM630, SDM636, SDM660, Snapdragon_High_Med_2016.

CVSS 3.0
7.8 HIGHCVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.21% probability · 11th percentile
CISA KEV
Not listed
Weakness
CWE-190
Affected
qualcomm/mdm9635m firmware · qualcomm/sd 400 firmware · qualcomm/sd 410 firmware · qualcomm/sd 412 firmware · qualcomm/sd 425 firmware · qualcomm/sd 427 firmware · qualcomm/sd 430 firmware · qualcomm/sd 435 firmware · qualcomm/sd 450 firmware · qualcomm/sd 615 firmware · qualcomm/sd 616 firmware · qualcomm/sd 415 firmware · qualcomm/sd 625 firmware · qualcomm/sd 650 firmware · qualcomm/sd 652 firmware · qualcomm/sd 820 firmware · qualcomm/sd 835 firmware · qualcomm/sdm630 firmware · qualcomm/sdm636 firmware · qualcomm/sdm660 firmware · +4 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.