CVE-2019-10580: Qualcomm MDM9607 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
When kernel thread unregistered listener, Use after free issue happened as the listener client`s private data has been already freed in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9607, MSM8909W, Nicobar, QCM2150, QCS405, QCS605, Saipan, SC8180X, SDM429W, SDX55, SM8150, SM8250, SXR2130
Affected products
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCM2150 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm Saipan Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDM429W Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SM8250 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-07-30. Last modified 2026-06-17.