CVE-2019-2257: Qualcomm MDM9150 Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

Wrong permissions in configuration file can lead to unauthorized permission in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, SD 210/SD 212/SD 205, SD 615/16/SD 415, SD 636, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 855, SDA660, SDM660, SDX20, SDX24

Affected products

  • Qualcomm MDM9150 Firmware: affected versions not specified
  • Qualcomm MDM9607 Firmware: affected versions not specified
  • Qualcomm MDM9650 Firmware: affected versions not specified
  • Qualcomm MSM8909W Firmware: affected versions not specified
  • Qualcomm MSM8996AU Firmware: affected versions not specified
  • Qualcomm QCS405 Firmware: affected versions not specified
  • Qualcomm QCS605 Firmware: affected versions not specified
  • Qualcomm Sd 205 Firmware: affected versions not specified
  • Qualcomm Sd 210 Firmware: affected versions not specified
  • Qualcomm Sd 212 Firmware: affected versions not specified
  • Qualcomm Sd 415 Firmware: affected versions not specified
  • Qualcomm Sd 615 Firmware: affected versions not specified
  • Qualcomm Sd 616 Firmware: affected versions not specified
  • Qualcomm Sd 636 Firmware: affected versions not specified
  • Qualcomm Sd 670 Firmware: affected versions not specified
  • Qualcomm Sd 710 Firmware: affected versions not specified
  • Qualcomm Sd 712 Firmware: affected versions not specified
  • Qualcomm Sd 820 Firmware: affected versions not specified
  • Qualcomm Sd 820a Firmware: affected versions not specified
  • Qualcomm Sd 855 Firmware: affected versions not specified
  • Qualcomm SDA660 Firmware: affected versions not specified
  • Qualcomm SDM660 Firmware: affected versions not specified
  • Qualcomm SDX20 Firmware: affected versions not specified
  • Qualcomm SDX24 Firmware: affected versions not specified

Published 2019-06-14. Last modified 2026-06-17.