CVE-2017-18313: Qualcomm MSM8909W Firmware
Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.
Under certain mode of operations, HLOS may be able get direct or indirect access through DXE channels to tamper with the authenticated WCNSS firmware stored in DDR because DXE-accessible memory is located within the authenticated image in Snapdragon Mobile and Snapdragon Wear in version MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 615/16/SD 415, SD 617.
Affected products
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm Sd 205 Firmware: affected versions not specified
- Qualcomm Sd 210 Firmware: affected versions not specified
- Qualcomm Sd 212 Firmware: affected versions not specified
- Qualcomm Sd 410 Firmware: affected versions not specified
- Qualcomm Sd 412 Firmware: affected versions not specified
- Qualcomm Sd 415 Firmware: affected versions not specified
- Qualcomm Sd 615 Firmware: affected versions not specified
- Qualcomm Sd 616 Firmware: affected versions not specified
- Qualcomm Sd 617 Firmware: affected versions not specified
Published 2018-10-23. Last modified 2026-06-17.