High severity7.8NVD Advisory· Published Jan 21, 2020· Updated Jun 17, 2026
CVE-2019-10606
CVE-2019-10606
Description
Out-of-bound access will occur in USB driver due to lack of check to validate the frame size passed by user in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in MDM9607, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, QCS605, SDX24
Affected products
12- cpe:2.3:o:qualcomm:mdm9607_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:msm8909w_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:msm8917_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:msm8920_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:msm8937_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:msm8940_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:qcs605_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:qualcomm:sdx24_firmware:-:*:*:*:*:*:*:*
- Qualcomm, Inc./Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearablesv5Range: MDM9607, MSM8909W, MSM8917, MSM8920, MSM8937, MSM8940, QCS605, SDX24
Patches
Vulnerability mechanics
References
1- www.qualcomm.com/company/product-security/bulletins/january-2020-bulletinnvdPatchVendor Advisory
News mentions
0No linked articles in our index yet.