CVE-2015-9141: Qualcomm MDM9206 Firmware
Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 615/16/SD 415, SD 617, SD 800, SD 808, and SD 810, in HHO scenarios, during the ACQ procedure, there are possible instances where the search database is incorrectly updated resulting in memory corruption due to buffer overflow.
Affected products
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MDM9635M Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm Sd 205 Firmware: affected versions not specified
- Qualcomm Sd 210 Firmware: affected versions not specified
- Qualcomm Sd 212 Firmware: affected versions not specified
- Qualcomm Sd 400 Firmware: affected versions not specified
- Qualcomm Sd 410 Firmware: affected versions not specified
- Qualcomm Sd 412 Firmware: affected versions not specified
- Qualcomm Sd 415 Firmware: affected versions not specified
- Qualcomm Sd 425 Firmware: affected versions not specified
- Qualcomm Sd 430 Firmware: affected versions not specified
- Qualcomm Sd 615 Firmware: affected versions not specified
- Qualcomm Sd 616 Firmware: affected versions not specified
- Qualcomm Sd 617 Firmware: affected versions not specified
- Qualcomm Sd 800 Firmware: affected versions not specified
- Qualcomm Sd 808 Firmware: affected versions not specified
- Qualcomm Sd 810 Firmware: affected versions not specified
Published 2018-04-18. Last modified 2026-06-17.