CVE-2019-14089: Qualcomm Kamorta Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
u'Keymaster attestation key and device IDs provisioning which is a one time process is incorrectly allowed to be re-provisioned after a user data erase or a factory reset' in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Kamorta, Nicobar, QCS404, QCS610, Rennell, SA515M, SA6155P, SC7180, SC8180X, SDX55, SM6150, SM7150, SM8150, SM8250, SXR2130
Affected products
- Qualcomm Kamorta Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCS404 Firmware: affected versions not specified
- Qualcomm QCS610 Firmware: affected versions not specified
- Qualcomm Rennell Firmware: affected versions not specified
- Qualcomm SA515M Firmware: affected versions not specified
- Qualcomm SA6155P Firmware: affected versions not specified
- Qualcomm SC7180 Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SM8250 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-09-08. Last modified 2026-06-17.