CVE-2019-14038: Qualcomm APQ8009 Firmware

High severity, CVSS 7.1. EPSS: 0.2% chance of exploitation in the next 30 days.

Buffer over-read in ADSP parse function due to lack of check for availability of sufficient data payload received in command response in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8053, APQ8098, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909W, MSM8917, MSM8953, QCS605, SDA660, SDA845, SDM429, SDM429W, SDM439, SDM670, SDM710, SDM845, SDX20, SDX24

Affected products

  • Qualcomm APQ8009 Firmware: affected versions not specified
  • Qualcomm APQ8053 Firmware: affected versions not specified
  • Qualcomm APQ8098 Firmware: affected versions not specified
  • Qualcomm MDM9206 Firmware: affected versions not specified
  • Qualcomm MDM9207C Firmware: affected versions not specified
  • Qualcomm MDM9607 Firmware: affected versions not specified
  • Qualcomm MDM9640 Firmware: affected versions not specified
  • Qualcomm MDM9650 Firmware: affected versions not specified
  • Qualcomm MSM8905 Firmware: affected versions not specified
  • Qualcomm MSM8909W Firmware: affected versions not specified
  • Qualcomm MSM8917 Firmware: affected versions not specified
  • Qualcomm MSM8953 Firmware: affected versions not specified
  • Qualcomm QCS605 Firmware: affected versions not specified
  • Qualcomm SDA660 Firmware: affected versions not specified
  • Qualcomm SDA845 Firmware: affected versions not specified
  • Qualcomm SDM429 Firmware: affected versions not specified
  • Qualcomm SDM429W Firmware: affected versions not specified
  • Qualcomm SDM439 Firmware: affected versions not specified
  • Qualcomm SDM670 Firmware: affected versions not specified
  • Qualcomm SDM710 Firmware: affected versions not specified
  • Qualcomm SDM845 Firmware: affected versions not specified
  • Qualcomm SDX20 Firmware: affected versions not specified
  • Qualcomm SDX24 Firmware: affected versions not specified

Published 2020-06-02. Last modified 2026-06-17.