CVE-2019-10605
Buffer overwrite can occur in IEEE80211 header filling function due to lack of range check of array index received from firmware in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8009, APQ8053, IPQ8074, MDM9607, MDM9650, MSM8909, MSM8939, QCN7605, SDA660, SDM630, SDM636, SDM660, SDX20, SDX24
Published:Dec 18, 2019
Last Modified:Nov 21, 2024
EPS:Dec 18, 2019
EPSS Score:0.00094
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Qualcomm
Product
Apq8009
Qualcomm
Apq8009
Vendor
Qualcomm
Product
Apq8009 Firmware
Qualcomm
Apq8009 Firmware
Vendor
Qualcomm
Product
Apq8053
Qualcomm
Apq8053
Vendor
Qualcomm
Product
Apq8053 Firmware
Qualcomm
Apq8053 Firmware
Vendor
Qualcomm
Product
Ipq8074
Qualcomm
Ipq8074
Vendor
Qualcomm
Product
Ipq8074 Firmware
Qualcomm
Ipq8074 Firmware
Vendor
Qualcomm
Product
Mdm9607
Qualcomm
Mdm9607
Vendor
Qualcomm
Product
Mdm9607 Firmware
Qualcomm
Mdm9607 Firmware
Vendor
Qualcomm
Product
Mdm9650
Qualcomm
Mdm9650
Vendor
Qualcomm
Product
Mdm9650 Firmware
Qualcomm
Mdm9650 Firmware
Vendor
Qualcomm
Product
Msm8909
Qualcomm
Msm8909
Vendor
Qualcomm
Product
Msm8909 Firmware
Qualcomm
Msm8909 Firmware
Vendor
Qualcomm
Product
Msm8939
Qualcomm
Msm8939
Vendor
Qualcomm
Product
Msm8939 Firmware
Qualcomm
Msm8939 Firmware
Vendor
Qualcomm
Product
Qcn7605
Qualcomm
Qcn7605
Vendor
Qualcomm
Product
Qcn7605 Firmware
Qualcomm
Qcn7605 Firmware
Vendor
Qualcomm
Product
Sda660
Qualcomm
Sda660
Vendor
Qualcomm
Product
Sda660 Firmware
Qualcomm
Sda660 Firmware
Vendor
Qualcomm
Product
Sdm630
Qualcomm
Sdm630
Vendor
Qualcomm
Product
Sdm630 Firmware
Qualcomm
Sdm630 Firmware
Vendor
Qualcomm
Product
Sdm636
Qualcomm
Sdm636
Vendor
Qualcomm
Product
Sdm636 Firmware
Qualcomm
Sdm636 Firmware
Vendor
Qualcomm
Product
Sdm660
Qualcomm
Sdm660
Vendor
Qualcomm
Product
Sdm660 Firmware
Qualcomm
Sdm660 Firmware
Vendor
Qualcomm
Product
Sdx20
Qualcomm
Sdx20
Vendor
Qualcomm
Product
Sdx20 Firmware
Qualcomm
Sdx20 Firmware
Vendor
Qualcomm
Product
Sdx24
Qualcomm
Sdx24
Vendor
Qualcomm
Product
Sdx24 Firmware
Qualcomm
Sdx24 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
