CVE-2019-10549: Qualcomm MSM8905 Firmware
High severity, CVSS 7.5. EPSS: 0.8% chance of exploitation in the next 30 days.
Null pointer dereference issue can happen due to improper validation of CSEQ header response received from network in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, Nicobar, QCM2150, QM215, Rennell, SC8180X, SDM429, SDM429W, SDM439, SDM450, SDM632, SDX24, SDX55, SM6150, SM7150, SM8150
Affected products
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909 Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8920 Firmware: affected versions not specified
- Qualcomm MSM8937 Firmware: affected versions not specified
- Qualcomm MSM8940 Firmware: affected versions not specified
- Qualcomm MSM8953 Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCM2150 Firmware: affected versions not specified
- Qualcomm QM215 Firmware: affected versions not specified
- Qualcomm Rennell Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDM429 Firmware: affected versions not specified
- Qualcomm SDM429W Firmware: affected versions not specified
- Qualcomm SDM439 Firmware: affected versions not specified
- Qualcomm SDM450 Firmware: affected versions not specified
- Qualcomm SDM632 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
Published 2020-03-05. Last modified 2026-06-17.