ZeroHour

CVE-2019-14078

CVSS 3.1
7.8 high
EPSS
<1%p9
Published
()
Modified
Description

Out of bound memory access while processing qpay due to not validating length of the response buffer provided by User. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8098, MSM8909, MSM8998, SDA660, SDA845, SDM630, SDM636, SDM660, SDM845

Vendors
qualcomm
Products
apq8009 firmware, apq8098 firmware, msm8909 firmware, msm8998 firmware, sda660 firmware, sda845 firmware, sdm630 firmware, sdm636 firmware, sdm660 firmware, sdm845 firmware
Weakness
CWE-131
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.