SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-10556

Missing length check before copying the data from kernel space to userspace through the copy function can lead to buffer overflow in some cases in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer…

HIGH 7.8EPSS 0.19%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.19%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Missing length check before copying the data from kernel space to userspace through the copy function can lead to buffer overflow in some cases in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in APQ8009, APQ8053, APQ8096AU, MSM8909W, MSM8917, MSM8953, Nicobar, QCN7605, QCS405, QCS605, QM215, Rennell, Saipan, SC8180X, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130

CVSS 3.1
7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.19% probability · 9th percentile
CISA KEV
Not listed
Weakness
CWE-120
Affected
qualcomm/apq8009 firmware · qualcomm/apq8053 firmware · qualcomm/apq8096au firmware · qualcomm/msm8909w firmware · qualcomm/msm8917 firmware · qualcomm/msm8953 firmware · qualcomm/nicobar firmware · qualcomm/qcn7605 firmware · qualcomm/qcs405 firmware · qualcomm/qcs605 firmware · qualcomm/qm215 firmware · qualcomm/rennell firmware · qualcomm/saipan firmware · qualcomm/sc8180x firmware · qualcomm/sda845 firmware · qualcomm/sdm429 firmware · qualcomm/sdm429w firmware · qualcomm/sdm439 firmware · qualcomm/sdm450 firmware · qualcomm/sdm632 firmware · +11 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.