ZeroHour

CVE-2019-2278

CVSS 3.0
7.8 high
EPSS
<1%p9
Published
()
Modified
Description

User keystore signature is ignored in boot and can lead to bypass boot image signature verification in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile in MDM9607, MDM9640, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 845 / SD 850, SDM660

Vendors
qualcomm
Products
mdm9607 firmware, mdm9640 firmware, sd 425 firmware, sd 427 firmware, sd 430 firmware, sd 435 firmware, sd 450 firmware, sd 625 firmware, sd 636 firmware, sd 712 firmware, sd 710 firmware, sd 670 firmware
Weakness
CWE-347
Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news