CVE-2019-2304: Qualcomm IPQ4019 Firmware
High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.
Integer overflow to buffer overflow due to lack of validation of event arguments received from firmware. in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ4019, IPQ8064, IPQ8074, MDM9607, MSM8917, MSM8920, MSM8937, MSM8940, QCN7605, QCS405, QCS605, SDA845, SDM660, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SXR1130
Affected products
- Qualcomm IPQ4019 Firmware: affected versions not specified
- Qualcomm IPQ8064 Firmware: affected versions not specified
- Qualcomm IPQ8074 Firmware: affected versions not specified
- Qualcomm MDM9607 Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8920 Firmware: affected versions not specified
- Qualcomm MSM8937 Firmware: affected versions not specified
- Qualcomm MSM8940 Firmware: affected versions not specified
- Qualcomm QCN7605 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm SDA845 Firmware: affected versions not specified
- Qualcomm SDM660 Firmware: affected versions not specified
- Qualcomm SDM845 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SXR1130 Firmware: affected versions not specified
Published 2019-12-18. Last modified 2026-06-17.