CVE-2019-14091: Qualcomm MDM9607 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
Double free issue in NPU due to lack of resource locking mechanism to avoid race condition in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in MDM9607, QCS405, Rennell, Saipan, SC8180X, SDX55, SM8150, SM8250, SXR2130
Affected products
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm Rennell Firmware: affected versions not specified
- Qualcomm Saipan Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SM8250 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-06-22. Last modified 2026-06-17.