CVE-2019-10606: Qualcomm MDM9607 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
Out-of-bound access will occur in USB driver due to lack of check to validate the frame size passed by user in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in MDM9607, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, QCS605, SDX24
Affected products
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8920 Firmware: affected versions not specified
- Qualcomm MSM8937 Firmware: affected versions not specified
- Qualcomm MSM8940 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
Published 2020-01-21. Last modified 2026-06-17.