CVE-2015-9175: Null Pointer Dereference
In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, and SD 850, lack of input validation could lead to an untrusted pointer dereference in wvdashcoregenericverify().
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2015-9175?
The severity of CVE-2015-9175 is critical.
Which products are affected by CVE-2015-9175?
The products affected by CVE-2015-9175 include Android, Qualcomm Mdm9206 Firmware, Qualcomm Mdm9650 Firmware, Qualcomm Sd 210 Firmware, Qualcomm Sd 212 Firmware, Qualcomm Sd 205 Firmware, Qualcomm Sd 400 Firmware, Qualcomm Sd 410 Firmware, Qualcomm Sd 412 Firmware, Qualcomm Sd 425 Firmware, Qualcomm Sd 430 Firmware, Qualcomm Sd 450 Firmware, Qualcomm Sd 615 Firmware, Qualcomm Sd 616 Firmware, Qualcomm Sd 415 Firmware, Qualcomm Sd 617 Firmware, Qualcomm Sd 625 Firmware, Qualcomm Sd 650 Firmware, Qualcomm Sd 652 Firmware, Qualcomm Sd 800 Firmware, Qualcomm Sd 808 Firmware, Qualcomm Sd 810 Firmware, Qualcomm Sd 820 Firmware, Qualcomm Sd 835 Firmware, Qualcomm Sd 845 Firmware, Qualcomm Sd 820a Firmware, and Qualcomm Sd 850 Firmware.
Where can I find more information about CVE-2015-9175?
You can find more information about CVE-2015-9175 on the following websites: [SecurityFocus](http://www.securityfocus.com/bid/103671), [Android Security Bulletin - 2018-04-01](https://source.android.com/security/bulletin/2018-04-01), [Android Security Bulletin - 2018-04-01 (Detailed Explanation)](https://source.android.com/docs/security/bulletin/2018-04-01/#asterisk).
How can I fix the vulnerability CVE-2015-9175?
To fix the vulnerability CVE-2015-9175, you should update your Android device to a version that includes the security patch released on or after April 5, 2018.