CVE-2017-18282: Qualcomm MDM9206 Firmware

High severity, CVSS 7.8. EPSS: 0.3% chance of exploitation in the next 30 days.

Non-secure SW can cause SDCC to generate secure bus accesses, which may expose RPM access in Snapdragon Mobile, Snapdragon Wear in version MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 835, SDA660.

Affected products

  • Qualcomm MDM9206 Firmware: affected versions not specified
  • Qualcomm MDM9607 Firmware: affected versions not specified
  • Qualcomm MDM9650 Firmware: affected versions not specified
  • Qualcomm SD205 Firmware: affected versions not specified
  • Qualcomm SD210 Firmware: affected versions not specified
  • Qualcomm SD212 Firmware: affected versions not specified
  • Qualcomm SD425 Firmware: affected versions not specified
  • Qualcomm SD430 Firmware: affected versions not specified
  • Qualcomm SD450 Firmware: affected versions not specified
  • Qualcomm SD625 Firmware: affected versions not specified
  • Qualcomm SD650 Firmware: affected versions not specified
  • Qualcomm SD652 Firmware: affected versions not specified
  • Qualcomm SD835 Firmware: affected versions not specified
  • Qualcomm SDA660 Firmware: affected versions not specified

Published 2018-10-23. Last modified 2026-06-17.