CVE-2019-2317: Qualcomm MSM8905 Firmware
Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.
The secret key used to make the Initial Sequence Number in the TCP SYN packet could be brute forced and therefore can be predicted in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MSM8905, MSM8909, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, Nicobar, QCM2150, QM215, SC8180X, SDM429, SDM439, SDM450, SDM632, SDX24, SDX55, SM6150, SM7150, SM8150
Affected products
- Qualcomm MSM8905 Firmware: affected versions not specified
- Qualcomm MSM8909 Firmware: affected versions not specified
- Qualcomm MSM8917 Firmware: affected versions not specified
- Qualcomm MSM8920 Firmware: affected versions not specified
- Qualcomm MSM8937 Firmware: affected versions not specified
- Qualcomm MSM8940 Firmware: affected versions not specified
- Qualcomm MSM8953 Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCM2150 Firmware: affected versions not specified
- Qualcomm QM215 Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDM429 Firmware: affected versions not specified
- Qualcomm SDM439 Firmware: affected versions not specified
- Qualcomm SDM450 Firmware: affected versions not specified
- Qualcomm SDM632 Firmware: affected versions not specified
- Qualcomm SDX24 Firmware: affected versions not specified
- Qualcomm SDX55 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
Published 2020-03-05. Last modified 2026-06-17.