CVE-2019-10622: Qualcomm APQ8009 Firmware
Critical severity, CVSS 9.1. EPSS: 0.5% chance of exploitation in the next 30 days.
Out of bound memory access can happen while parsing ADSP message due to lack of check of size of payload received from userspace in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8096AU, IPQ4019, IPQ6018, IPQ8064, IPQ8074, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, QCN7605, QCS605, SC8180X, SDM710, SDX24, SDX55, SM8150, SM8250, SXR2130
Affected products
- Qualcomm APQ8009 Firmware: affected versions not specified
- Qualcomm APQ8096AU Firmware: affected versions not specified
- Qualcomm IPQ4019 Firmware: affected versions not specified
- Qualcomm IPQ6018 Firmware: affected versions not specified
- Qualcomm IPQ8064 Firmware: affected versions not specified
- Qualcomm IPQ8074 Firmware: affected versions not specified
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9207C Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MDM9640 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm QCN7605 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDM710 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SM8250 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-04-16. Last modified 2026-06-17.