CVE-2019-14001: Qualcomm APQ8009 Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Wrong public key usage from existing oem_keystore for hash generation in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8017, APQ8053, APQ8096AU, MDM9206, MDM9207C, MDM9607, MDM9650, MSM8905, MSM8909W, MSM8917, MSM8953, MSM8996AU, QM215, SDM429, SDM429W, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDX20
Affected products
- Qualcomm APQ8009 Firmware: affected versions not specified
- Qualcomm APQ8017 Firmware: affected versions not specified
- Qualcomm APQ8053 Firmware: affected versions not specified
- Qualcomm APQ8096AU Firmware: affected versions not specified
- Qualcomm MDM9206 Firmware: affected versions not specified
- Qualcomm MDM9207C Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8953 Firmware: affected versions not specified
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm QM215 Firmware: affected versions not specified
- Qualcomm SDM429 Firmware: affected versions not specified
- Qualcomm SDM429W Firmware: affected versions not specified
- Qualcomm SDM439 Firmware: affected versions not specified
- Qualcomm SDM450 Firmware: affected versions not specified
- Qualcomm SDM630 Firmware: affected versions not specified
- Qualcomm SDM632 Firmware: affected versions not specified
- Qualcomm SDM636 Firmware: affected versions not specified
- Qualcomm SDM660 Firmware: affected versions not specified
- Qualcomm SDX20 Firmware: affected versions not specified
Published 2020-04-16. Last modified 2026-06-17.