CVE-2019-14079
Access to the uninitialized variable when the driver tries to unmap the dma buffer of a request which was never mapped in the first place leading to kernel failure in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (0.45%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
Access to the uninitialized variable when the driver tries to unmap the dma buffer of a request which was never mapped in the first place leading to kernel failure in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8009, APQ8053, MDM9607, MDM9640, MSM8909W, MSM8953, QCA6574AU, QCS605, SDA845, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SM8150, SXR1130
- CVSS 3.1
- 7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 0.45% probability · 38th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-908
- Affected
- qualcomm/apq8009 firmware · qualcomm/apq8053 firmware · qualcomm/mdm9607 firmware · qualcomm/mdm9640 firmware · qualcomm/msm8909w firmware · qualcomm/msm8953 firmware · qualcomm/qca6574au firmware · qualcomm/qcs605 firmware · qualcomm/sda845 firmware · qualcomm/sdm429 firmware · qualcomm/sdm429w firmware · qualcomm/sdm439 firmware · qualcomm/sdm450 firmware · qualcomm/sdm632 firmware · qualcomm/sdm670 firmware · qualcomm/sdm710 firmware · qualcomm/sdm845 firmware · qualcomm/sdx24 firmware · qualcomm/sm8150 firmware · qualcomm/sxr1130 firmware
- Source
- product-security@qualcomm.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.