ZeroHour

CVE-2019-10604

CVSS 3.1
7.8 high
EPSS
<1%p10
Published
()
Modified
Description

Possibility of heap-buffer-overflow during last iteration of loop while populating image version information in diag command response packet, in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8053, APQ8096AU, APQ8098, MDM9607, MDM9640, MSM8909W, MSM8917, MSM8953, Nicobar, QCS605, QM215, Rennell, SA6155P, Saipan, SDA660, SDM429, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130

Vendors
qualcomm
Products
apq8053 firmware, apq8096au firmware, apq8098 firmware, mdm9607 firmware, mdm9640 firmware, msm8909w firmware, msm8917 firmware, msm8953 firmware, nicobar firmware, qcs605 firmware, qm215 firmware, rennell firmware
Weakness
CWE-787
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.