CVE-2019-10616: Qualcomm APQ8009 Firmware
Medium severity, CVSS 5.5. EPSS: 0.2% chance of exploitation in the next 30 days.
Possibility of null pointer access if the SPDM commands are executed in the non-standard way in TZ. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8016, MDM9150, MDM9206, MDM9607, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8998, SA6155P, SDX24
Affected products
- Qualcomm APQ8009 Firmware: affected versions not specified
- Qualcomm APQ8016 Firmware: affected versions not specified
- Qualcomm MDM9150 Firmware: affected versions not specified
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8998 Firmware: affected versions not specified
- Qualcomm SA6155P Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
Published 2020-03-05. Last modified 2026-06-17.