CVE-2019-10589: Qualcomm APQ8017 Firmware
Critical severity, CVSS 9.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Lack of length check of response buffer can lead to buffer over-flow while GP command response buffer handling in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8017, APQ8053, APQ8098, MDM9206, MDM9607, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8998, QM215, SDA660, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660
Affected products
- Qualcomm APQ8017 Firmware: affected versions not specified
- Qualcomm APQ8053 Firmware: affected versions not specified
- Qualcomm APQ8098 Firmware: affected versions not specified
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8920 Firmware: affected versions not specified
- Qualcomm MSM8937 Firmware: affected versions not specified
- Qualcomm MSM8940 Firmware: affected versions not specified
- Qualcomm MSM8953 Firmware: affected versions not specified
- Qualcomm MSM8998 Firmware: affected versions not specified
- Qualcomm QM215 Firmware: affected versions not specified
- Qualcomm SDA660 Firmware: affected versions not specified
- Qualcomm SDM429 Firmware: affected versions not specified
- Qualcomm SDM439 Firmware: affected versions not specified
- Qualcomm SDM450 Firmware: affected versions not specified
- Qualcomm SDM630 Firmware: affected versions not specified
- Qualcomm SDM632 Firmware: affected versions not specified
- Qualcomm SDM636 Firmware: affected versions not specified
- Qualcomm SDM660 Firmware: affected versions not specified
Published 2020-04-16. Last modified 2026-06-17.