CVE-2017-14913: Qualcomm MDM9206 Firmware

Critical severity, CVSS 9.8. EPSS: 1.7% chance of exploitation in the next 30 days.

In Android before 2018-01-05 on Qualcomm Snapdragon IoT, Snapdragon Mobile MDM9206, SD 625, SD 650/52, SD 835, SD 845, DDR address input validation is being improperly truncated.

Affected products

  • Qualcomm MDM9206 Firmware: affected versions not specified
  • Qualcomm Sd 625 Firmware: affected versions not specified
  • Qualcomm Sd 650 Firmware: affected versions not specified
  • Qualcomm Sd 652 Firmware: affected versions not specified
  • Qualcomm Sd 835 Firmware: affected versions not specified
  • Qualcomm Sd 845 Firmware: affected versions not specified

Published 2018-03-30. Last modified 2026-06-17.