CVE-2017-14911: Qualcomm APQ8096AU Firmware
Critical severity, CVSS 9.8. EPSS: 2.2% chance of exploitation in the next 30 days.
In Android before 2018-01-05 on Qualcomm Snapdragon IoT, Snapdragon Mobile, Snapdragon Automobile APQ8096AU, MDM9206, MDM9650, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 430, SD 625, SD 650/52, SD 820, SD 835, it is possible for the XBL loader to skip the authentication of device config.
Affected products
- Qualcomm APQ8096AU Firmware: affected versions not specified
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm Sd 205 Firmware: affected versions not specified
- Qualcomm Sd 210 Firmware: affected versions not specified
- Qualcomm Sd 212 Firmware: affected versions not specified
- Qualcomm Sd 425 Firmware: affected versions not specified
- Qualcomm Sd 430 Firmware: affected versions not specified
- Qualcomm Sd 625 Firmware: affected versions not specified
- Qualcomm Sd 650 Firmware: affected versions not specified
- Qualcomm Sd 652 Firmware: affected versions not specified
- Qualcomm Sd 820 Firmware: affected versions not specified
- Qualcomm Sd 835 Firmware: affected versions not specified
Published 2018-03-30. Last modified 2026-06-17.