CVE-2019-14009: Qualcomm APQ8009 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
Out of bound memory access while processing TZ command handler due to improper input validation on response length received from user in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8098, MDM9150, MDM9607, MDM9650, MSM8905, MSM8909, MSM8998, SDA660, SDA845, SDM630, SDM636, SDM660, SDM845, SDM850, SXR2130
Affected products
- Qualcomm APQ8009 Firmware: affected versions not specified
- Qualcomm APQ8098 Firmware: affected versions not specified
- Qualcomm MDM9150 Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909 Firmware: affected versions not specified
- Qualcomm MSM8998 Firmware: affected versions not specified
- Qualcomm SDA660 Firmware: affected versions not specified
- Qualcomm SDA845 Firmware: affected versions not specified
- Qualcomm SDM630 Firmware: affected versions not specified
- Qualcomm SDM636 Firmware: affected versions not specified
- Qualcomm SDM660 Firmware: affected versions not specified
- Qualcomm SDM845 Firmware: affected versions not specified
- Qualcomm SDM850 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-04-16. Last modified 2026-06-17.