SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2017-18301

In Small Cell SoC and Snapdragon (Automobile, Mobile, Wear) in version FSM9055, FSM9955, MDM9607, MDM9640, MDM9650, MSM8909W, SD 425, SD 427, SD 430, SD 435, SD 450, SD 617, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SDM630, SDM636, SDM660,…

MEDIUM 5.5EPSS 0.24%

Does this matter?

Lower severity and a low EPSS score (0.24%). Track it; it rarely justifies an emergency change on its own.

Description

In Small Cell SoC and Snapdragon (Automobile, Mobile, Wear) in version FSM9055, FSM9955, MDM9607, MDM9640, MDM9650, MSM8909W, SD 425, SD 427, SD 430, SD 435, SD 450, SD 617, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SDM630, SDM636, SDM660, SDX20, Snapdragon_High_Med_2016, providing the NULL argument of ICE regulator while processing create key IOCTL results in system restart.

CVSS 3.0
5.5 MEDIUMCVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS
0.24% probability · 15th percentile
CISA KEV
Not listed
Weakness
CWE-476
Affected
qualcomm/fsm9055 firmware · qualcomm/fsm9955 firmware · qualcomm/mdm9607 firmware · qualcomm/mdm9640 firmware · qualcomm/mdm9650 firmware · qualcomm/msm8909w firmware · qualcomm/sd425 firmware · qualcomm/sd427 firmware · qualcomm/sd430 firmware · qualcomm/sd435 firmware · qualcomm/sd450 firmware · qualcomm/sd617 firmware · qualcomm/sd625 firmware · qualcomm/sd650 firmware · qualcomm/sd652 firmware · qualcomm/sd820 firmware · qualcomm/sd820a firmware · qualcomm/sd835 firmware · qualcomm/sd845 firmware · qualcomm/sdm630 firmware · +3 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.