ZeroHour

CVE-2019-10602

CVSS 3.1
7.8 high
EPSS
<1%p10
Published
()
Modified
Description

Potential use-after-free heap error during Validate/Present calls on display HW composer in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8053, APQ8096AU, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8996AU, QCS605, SDA660, SDM845, SDX20, SM8150

Vendors
qualcomm
Products
apq8053 firmware, apq8096au firmware, apq8098 firmware, mdm9206 firmware, mdm9207c firmware, mdm9607 firmware, mdm9650 firmware, msm8909w firmware, msm8917 firmware, msm8920 firmware, msm8937 firmware, msm8940 firmware
Weakness
CWE-416
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.