CVE-2017-11076: Qualcomm MSM8909W Firmware
Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.
On some hardware revisions where VP9 decoding is hardware-accelerated, the frame size is not programmed correctly into the decoder hardware which can lead to an invalid memory access by the decoder.
Affected products
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm Sd 205 Firmware: affected versions not specified
- Qualcomm Sd 210 Firmware: affected versions not specified
- Qualcomm Sd 212 Firmware: affected versions not specified
- Qualcomm Sd 415 Firmware: affected versions not specified
- Qualcomm Sd 425 Firmware: affected versions not specified
- Qualcomm Sd 427 Firmware: affected versions not specified
- Qualcomm Sd 430 Firmware: affected versions not specified
- Qualcomm Sd 435 Firmware: affected versions not specified
- Qualcomm Sd 450 Firmware: affected versions not specified
- Qualcomm Sd 615 Firmware: affected versions not specified
- Qualcomm Sd 616 Firmware: affected versions not specified
- Qualcomm Sd 625 Firmware: affected versions not specified
- Qualcomm Sd 810 Firmware: affected versions not specified
- Qualcomm Sd 820 Firmware: affected versions not specified
- Qualcomm Sd 820a Firmware: affected versions not specified
- Qualcomm Sd 835 Firmware: affected versions not specified
- Qualcomm Sd 845 Firmware: affected versions not specified
- Qualcomm SDM429 Firmware: affected versions not specified
- Qualcomm SDM439 Firmware: affected versions not specified
- Qualcomm SDM630 Firmware: affected versions not specified
- Qualcomm SDM632 Firmware: affected versions not specified
- Qualcomm SDM636 Firmware: affected versions not specified
- Qualcomm SDM660 Firmware: affected versions not specified
- and 2 more
Published 2024-11-26. Last modified 2026-06-17.