CVE-2019-2316: Qualcomm MDM9640 Firmware

High severity, CVSS 8.8. EPSS: 0.2% chance of exploitation in the next 30 days.

When computing the digest a local variable is used after going out of scope in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Mobile, Snapdragon Voice & Music in MDM9640, QCS405, QCS605, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 845 / SD 850, SD 855, SDM660, SDX24

Affected products

  • Qualcomm MDM9640 Firmware: affected versions not specified
  • Qualcomm QCS405 Firmware: affected versions not specified
  • Qualcomm QCS605 Firmware: affected versions not specified
  • Qualcomm Sd 425 Firmware: affected versions not specified
  • Qualcomm Sd 427 Firmware: affected versions not specified
  • Qualcomm Sd 430 Firmware: affected versions not specified
  • Qualcomm Sd 435 Firmware: affected versions not specified
  • Qualcomm Sd 450 Firmware: affected versions not specified
  • Qualcomm Sd 625 Firmware: affected versions not specified
  • Qualcomm Sd 636 Firmware: affected versions not specified
  • Qualcomm Sd 665 Firmware: affected versions not specified
  • Qualcomm Sd 670 Firmware: affected versions not specified
  • Qualcomm Sd 675 Firmware: affected versions not specified
  • Qualcomm Sd 710 Firmware: affected versions not specified
  • Qualcomm Sd 712 Firmware: affected versions not specified
  • Qualcomm Sd 730 Firmware: affected versions not specified
  • Qualcomm Sd 845 Firmware: affected versions not specified
  • Qualcomm Sd 850 Firmware: affected versions not specified
  • Qualcomm Sd 855 Firmware: affected versions not specified
  • Qualcomm SDM660 Firmware: affected versions not specified
  • Qualcomm SDX24 Firmware: affected versions not specified

Published 2019-07-25. Last modified 2026-06-17.