CVE-2019-14089: Qualcomm Kamorta Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

u'Keymaster attestation key and device IDs provisioning which is a one time process is incorrectly allowed to be re-provisioned after a user data erase or a factory reset' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Kamorta, Nicobar, QCS404, QCS610, Rennell, SA515M, SA6155P, SC7180, SC8180X, SDX55, SM6150, SM7150, SM8150, SM8250, SXR2130

Affected products

  • Qualcomm Kamorta Firmware: affected versions not specified
  • Qualcomm Nicobar Firmware: affected versions not specified
  • Qualcomm QCS404 Firmware: affected versions not specified
  • Qualcomm QCS610 Firmware: affected versions not specified
  • Qualcomm Rennell Firmware: affected versions not specified
  • Qualcomm SA515M Firmware: affected versions not specified
  • Qualcomm SA6155P Firmware: affected versions not specified
  • Qualcomm SC7180 Firmware: affected versions not specified
  • Qualcomm SC8180X Firmware: affected versions not specified
  • Qualcomm SDX55 Firmware: affected versions not specified
  • Qualcomm SM6150 Firmware: affected versions not specified
  • Qualcomm SM7150 Firmware: affected versions not specified
  • Qualcomm SM8150 Firmware: affected versions not specified
  • Qualcomm SM8250 Firmware: affected versions not specified
  • Qualcomm SXR2130 Firmware: affected versions not specified

Published 2020-09-08. Last modified 2026-06-17.