Логотип exploitDog
bind:CVE-2016-10486
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2016-10486

Количество 3

Количество 3

nvd логотип

CVE-2016-10486

почти 8 лет назад

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 820A, PD failure reason string from user PD is used directly in root PD, so if the buffer parameter is non-NULL terminated in Diag F3 APIs, a buffer overread occurs.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-79vx-xhg3-57g9

больше 3 лет назад

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 820A, PD failure reason string from user PD is used directly in root PD, so if the buffer parameter is non-NULL terminated in Diag F3 APIs, a buffer overread occurs.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2018-00673

почти 8 лет назад

Уязвимость компонента Qualcomm Diag F3 API операционной системы Android, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-10486

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 820A, PD failure reason string from user PD is used directly in root PD, so if the buffer parameter is non-NULL terminated in Diag F3 APIs, a buffer overread occurs.

CVSS3: 9.8
0%
Низкий
почти 8 лет назад
github логотип
GHSA-79vx-xhg3-57g9

In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 820A, PD failure reason string from user PD is used directly in root PD, so if the buffer parameter is non-NULL terminated in Diag F3 APIs, a buffer overread occurs.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2018-00673

Уязвимость компонента Qualcomm Diag F3 API операционной системы Android, позволяющая нарушителю вызвать переполнение буфера

CVSS3: 9.8
0%
Низкий
почти 8 лет назад

Уязвимостей на страницу