60
CVE-2019-2278
—CVSS 3.0
7.8 high
EPSS
<1%p9
Published
()
Modified
Description
User keystore signature is ignored in boot and can lead to bypass boot image signature verification in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile in MDM9607, MDM9640, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 845 / SD 850, SDM660
- Vendors
- qualcomm
- Products
- mdm9607 firmware, mdm9640 firmware, sd 425 firmware, sd 427 firmware, sd 430 firmware, sd 435 firmware, sd 450 firmware, sd 625 firmware, sd 636 firmware, sd 712 firmware, sd 710 firmware, sd 670 firmware
- Weakness
- CWE-347
- Vector
- CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H