SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-10535

Improper validation for loop variable received from firmware can lead to out of bound access in WLAN function while iterating through loop in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…

MEDIUM 5.5EPSS 0.17%

Does this matter?

Lower severity and a low EPSS score (0.17%). Track it; it rarely justifies an emergency change on its own.

Description

Improper validation for loop variable received from firmware can lead to out of bound access in WLAN function while iterating through loop in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in APQ8053, APQ8096AU, APQ8098, MDM9640, MSM8996AU, MSM8998, QCA6574AU, QCN7605, QCS405, QCS605, SDA845, SDM845, SDX20

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
EPSS
0.17% probability · 7th percentile
CISA KEV
Not listed
Weakness
CWE-20, CWE-119
Affected
qualcomm/apq8053 firmware · qualcomm/apq8096au firmware · qualcomm/apq8098 firmware · qualcomm/mdm9640 firmware · qualcomm/msm8996au firmware · qualcomm/msm8998 firmware · qualcomm/qca6574au firmware · qualcomm/qcn7605 firmware · qualcomm/qcs405 firmware · qualcomm/qcs605 firmware · qualcomm/sda845 firmware · qualcomm/sdm845 firmware · qualcomm/sdx20 firmware
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.