CVE-2015-9146: Qualcomm MDM9625 Firmware

Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, SD 400, SD 800, SD 835, SD 845, SD 850, and SDX20, when QDI read, write, or ioctl are called, the passed-in pointer is not properly validated before accessing it for the delayed response.

Affected products

  • Qualcomm MDM9625 Firmware: affected versions not specified
  • Qualcomm MDM9635M Firmware: affected versions not specified
  • Qualcomm MDM9650 Firmware: affected versions not specified
  • Qualcomm MDM9655 Firmware: affected versions not specified
  • Qualcomm Sd 400 Firmware: affected versions not specified
  • Qualcomm Sd 800 Firmware: affected versions not specified
  • Qualcomm Sd 835 Firmware: affected versions not specified
  • Qualcomm Sd 845 Firmware: affected versions not specified
  • Qualcomm Sd 850 Firmware: affected versions not specified
  • Qualcomm SDX20 Firmware: affected versions not specified

Published 2018-04-18. Last modified 2026-06-17.