10

CVE-2015-9199

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile IPQ4019, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, SD 810, SD 820, and SD 820A, A non-secure region check is done while registering QSEE buffer address which is passed by HLOS but not while logging in the QSEE buffer, so corruption of dynamically protected secure region can occur if the non-secure buffer is changed between the time it's checked and when it's used.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Ipq4019 Firmware Version -
   Qualcomm ≫ Ipq4019 Version -
Qualcomm ≫ Mdm9625 Firmware Version -
   Qualcomm ≫ Mdm9625 Version -
Qualcomm ≫ Mdm9635m Firmware Version -
   Qualcomm ≫ Mdm9635m Version -
Qualcomm ≫ Mdm9640 Firmware Version -
   Qualcomm ≫ Mdm9640 Version -
Qualcomm ≫ Mdm9650 Firmware Version -
   Qualcomm ≫ Mdm9650 Version -
Qualcomm ≫ Mdm9655 Firmware Version -
   Qualcomm ≫ Mdm9655 Version -
Qualcomm ≫ Sd 210 Firmware Version -
   Qualcomm ≫ Sd 210 Version -
Qualcomm ≫ Sd 212 Firmware Version -
   Qualcomm ≫ Sd 212 Version -
Qualcomm ≫ Sd 205 Firmware Version -
   Qualcomm ≫ Sd 205 Version -
Qualcomm ≫ Sd 400 Firmware Version -
   Qualcomm ≫ Sd 400 Version -
Qualcomm ≫ Sd 410 Firmware Version -
   Qualcomm ≫ Sd 410 Version -
Qualcomm ≫ Sd 412 Firmware Version -
   Qualcomm ≫ Sd 412 Version -
Qualcomm ≫ Sd 615 Firmware Version -
   Qualcomm ≫ Sd 615 Version -
Qualcomm ≫ Sd 616 Firmware Version -
   Qualcomm ≫ Sd 616 Version -
Qualcomm ≫ Sd 415 Firmware Version -
   Qualcomm ≫ Sd 415 Version -
Qualcomm ≫ Sd 800 Firmware Version -
   Qualcomm ≫ Sd 800 Version -
Qualcomm ≫ Sd 808 Firmware Version -
   Qualcomm ≫ Sd 808 Version -
Qualcomm ≫ Sd 810 Firmware Version -
   Qualcomm ≫ Sd 810 Version -
Qualcomm ≫ Sd 820 Firmware Version -
   Qualcomm ≫ Sd 820 Version -
Qualcomm ≫ Sd 820a Firmware Version -
   Qualcomm ≫ Sd 820a Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.656
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://source.android.com/security/bulletin/2018-04-01
Vendor Advisory
http://www.securityfocus.com/bid/103671
Third Party Advisory
VDB Entry