CVE-2017-14915: Qualcomm Sd 625 Firmware

Critical severity, CVSS 9.8. EPSS: 1.6% chance of exploitation in the next 30 days.

In Android before 2018-01-05 on Qualcomm Snapdragon Mobile SD 625, SD 650/52, SD 835, accessing SPCOM functions with a compromised client structure can result in a Use After Free condition.

Affected products

  • Qualcomm Sd 625 Firmware: affected versions not specified
  • Qualcomm Sd 650 Firmware: affected versions not specified
  • Qualcomm Sd 652 Firmware: affected versions not specified
  • Qualcomm Sd 835 Firmware: affected versions not specified

Published 2018-03-30. Last modified 2026-06-17.