CVE-2019-14054
—CVSS 3.1
7.8 high
EPSS
<1%p10
Published
()
Modified
Description
Improper permissions in XBL_SEC region enable user to update XBL_SEC code and data and divert the RAM dump path to normal cold boot path in Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking in Kamorta, MSM8998, QCS404, QCS605, SDA660, SDA845, SDM630, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SM8150, SXR1130, SXR2130
- Vendors
- qualcomm
- Products
- kamorta firmware, msm8998 firmware, qcs404 firmware, qcs605 firmware, sda660 firmware, sda845 firmware, sdm630 firmware, sdm636 firmware, sdm660 firmware, sdm670 firmware, sdm710 firmware, sdm845 firmware
- Vector
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.