CVE-2019-14078: Qualcomm APQ8009 Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

Out of bound memory access while processing qpay due to not validating length of the response buffer provided by User. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8098, MSM8909, MSM8998, SDA660, SDA845, SDM630, SDM636, SDM660, SDM845

Affected products

  • Qualcomm APQ8009 Firmware: affected versions not specified
  • Qualcomm APQ8098 Firmware: affected versions not specified
  • Qualcomm MSM8909 Firmware: affected versions not specified
  • Qualcomm MSM8998 Firmware: affected versions not specified
  • Qualcomm SDA660 Firmware: affected versions not specified
  • Qualcomm SDA845 Firmware: affected versions not specified
  • Qualcomm SDM630 Firmware: affected versions not specified
  • Qualcomm SDM636 Firmware: affected versions not specified
  • Qualcomm SDM660 Firmware: affected versions not specified
  • Qualcomm SDM845 Firmware: affected versions not specified

Published 2020-06-02. Last modified 2026-06-17.