CVE-2017-18312: Qualcomm MSM8996AU Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

While accessing SafeSwitch services, third party can manipulate a given device and perform unauthorized operation due to lack of checking of same state transitions in Snapdragon Automobile, Snapdragon Mobile in version MSM8996AU, SD 410/12, SD 617, SD 650/52, SD 810, SD 820, SD 820A

Affected products

  • Qualcomm MSM8996AU Firmware: affected versions not specified
  • Qualcomm Sd 410 Firmware: affected versions not specified
  • Qualcomm Sd 412 Firmware: affected versions not specified
  • Qualcomm Sd 617 Firmware: affected versions not specified
  • Qualcomm Sd 650 Firmware: affected versions not specified
  • Qualcomm Sd 652 Firmware: affected versions not specified
  • Qualcomm Sd 810 Firmware: affected versions not specified
  • Qualcomm Sd 820 Firmware: affected versions not specified
  • Qualcomm Sd 820a Firmware: affected versions not specified

Published 2018-10-23. Last modified 2026-06-17.