SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-10540

Buffer overflow in WLAN NAN function due to lack of check of count value received in NAN availability attribute in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,…

CRITICAL 9.8EPSS 1.14%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (1.14%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Buffer overflow in WLAN NAN function due to lack of check of count value received in NAN availability attribute in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ8074, MSM8996AU, QCA6174A, QCA6574AU, QCA8081, QCA9377, QCA9379, QCS404, QCS405, QCS605, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM630, SDM660, SXR1130

CVSS 3.1
9.8 CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
1.14% probability · 65th percentile
CISA KEV
Not listed
Weakness
CWE-120
Affected
qualcomm/ipq8074 firmware · qualcomm/msm8996au firmware · qualcomm/qca6174a firmware · qualcomm/qca6574au firmware · qualcomm/qca8081 firmware · qualcomm/qca9377 firmware · qualcomm/qca9379 firmware · qualcomm/qcs404 firmware · qualcomm/qcs405 firmware · qualcomm/qcs605 firmware · qualcomm/sd 636 firmware · qualcomm/sd 665 firmware · qualcomm/sd 675 firmware · qualcomm/sd 712 firmware · qualcomm/sd 710 firmware · qualcomm/sd 670 firmware · qualcomm/sd 730 firmware · qualcomm/sd 820 firmware · qualcomm/sd 835 firmware · qualcomm/sd 845 firmware · +7 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.