CVE-2017-18318: Qualcomm MSM8996AU Firmware
Critical severity, CVSS 9.8. EPSS: 1.3% chance of exploitation in the next 30 days.
Missing validation check on CRL issuer name in Snapdragon Automobile, Snapdragon Mobile in versions MSM8996AU, SD 410/12, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 810, SD 820, SD 820A.
Affected products
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm Sd 410 Firmware: affected versions not specified
- Qualcomm Sd 412 Firmware: affected versions not specified
- Qualcomm Sd 425 Firmware: affected versions not specified
- Qualcomm Sd 430 Firmware: affected versions not specified
- Qualcomm Sd 450 Firmware: affected versions not specified
- Qualcomm Sd 625 Firmware: affected versions not specified
- Qualcomm Sd 650 Firmware: affected versions not specified
- Qualcomm Sd 652 Firmware: affected versions not specified
- Qualcomm Sd 810 Firmware: affected versions not specified
- Qualcomm Sd 820 Firmware: affected versions not specified
- Qualcomm Sd 820a Firmware: affected versions not specified
Published 2018-11-28. Last modified 2026-06-17.