CVE-2019-14023: Qualcomm MDM9607 Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

String format issue will occur while processing HLOS data as there is no user input validation to ensure inputs are properly NULL terminated before string copy in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in MDM9607, Nicobar, Rennell, SA6155P, SDX55, SM6150, SM7150, SM8150, SM8250, SXR2130

Affected products

  • Qualcomm MDM9607 Firmware: affected versions not specified
  • Qualcomm Nicobar Firmware: affected versions not specified
  • Qualcomm Rennell Firmware: affected versions not specified
  • Qualcomm SA6155P Firmware: affected versions not specified
  • Qualcomm SDX55 Firmware: affected versions not specified
  • Qualcomm SM6150 Firmware: affected versions not specified
  • Qualcomm SM7150 Firmware: affected versions not specified
  • Qualcomm SM8150 Firmware: affected versions not specified
  • Qualcomm SM8250 Firmware: affected versions not specified
  • Qualcomm SXR2130 Firmware: affected versions not specified

Published 2020-01-21. Last modified 2026-06-17.