SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-10629

u'User Process can potentially corrupt kernel virtual page by passing a crafted page in API' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…

HIGH 7.8EPSS 0.21%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.21%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

u'User Process can potentially corrupt kernel virtual page by passing a crafted page in API' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130

CVSS 3.1
7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.21% probability · 11th percentile
CISA KEV
Not listed
Weakness
CWE-129
Affected
qualcomm/bitra firmware · qualcomm/ipq6018 firmware · qualcomm/ipq8074 firmware · qualcomm/mdm9205 firmware · qualcomm/nicobar firmware · qualcomm/qca8081 firmware · qualcomm/qcn7605 firmware · qualcomm/qcs404 firmware · qualcomm/qcs405 firmware · qualcomm/qcs605 firmware · qualcomm/qcs610 firmware · qualcomm/rennell firmware · qualcomm/sa415m firmware · qualcomm/sa6155p firmware · qualcomm/saipan firmware · qualcomm/sc7180 firmware · qualcomm/sc8180x firmware · qualcomm/sda845 firmware · qualcomm/sdm670 firmware · qualcomm/sdm710 firmware · +11 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.