CVE-2019-14068: Qualcomm APQ8009 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
Out of bound access in msm routing due to lack of check of size before accessing in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8053, APQ8096AU, MDM9607, MSM8905, MSM8909W, Nicobar, QCS405, QCS605, Rennell, Saipan, SDM429W, SDM845, SDX20, SDX24, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Affected products
- Qualcomm APQ8009 Firmware: affected versions not specified
- Qualcomm APQ8053 Firmware: affected versions not specified
- Qualcomm APQ8096AU Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm Rennell Firmware: affected versions not specified
- Qualcomm Saipan Firmware: affected versions not specified
- Qualcomm SDM429W Firmware: affected versions not specified
- Qualcomm SDM845 Firmware: affected versions not specified
- Qualcomm SDX20 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SM8250 Firmware: affected versions not specified
- Qualcomm SXR1130 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-03-05. Last modified 2026-06-17.