CVE-2015-9222
In Android vor dem Sicherheitspatch-Level 2018-04-05 oder früher auf Qualcomm Snapdragon Mobile und Snapdragon Wear MSM8909W, SD 210/SD 212/SD 205, SD 400,...
- Veröffentlicht
- 18.04.2018
- Aktualisiert
- 17.09.2024
- CNA zuweisen
- qualcomm
- Beweise beobachtet
- 27.04.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CNiedrig · nächste 30 Tage
- Perzentil
- 88,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Android vor dem Sicherheitspatch-Level 2018-04-05 oder früher auf Qualcomm Snapdragon Mobile und Snapdragon Wear MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SDM630, SDM636, SDM660 und Snapdragon_High_Med_2016 kann die Verarbeitung fehlerhafter Bitströme zu einem HW-Freeze führen. Die FW sollte den HW-Freeze anhand des Watchdog-Timers erkennen, aber da der Watchdog-Timer nicht aktiviert ist, tritt eine Endlosschleife auf, die zum Einfrieren des Geräts führt.
Quellen
1Milad Doorbash · hardware · 27.04.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.