SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2019-2274

Improper Access Control for RPU write access from secure processor in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…

HIGH 7.8EPSS 0.22%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.22%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Improper Access Control for RPU write access from secure processor in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in APQ8017, APQ8053, APQ8098, IPQ8074, MDM9150, MDM9650, MDM9655, MSM8917, MSM8920, MSM8937, MSM8940, MSM8953, MSM8998, Nicobar, QCA8081, QCN7605, QCS605, QM215, SDA660, SDA845, SDM429, SDM439, SDM450, SDM630, SDM632, SDM636, SDM660, SDM670, SDM710, SDM845, SDM850, SDX20, SDX55, SM6150, SM7150, SM8150, SXR1130

CVSS 3.1
7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.22% probability · 13th percentile
CISA KEV
Not listed
Affected
qualcomm/apq8017 firmware · qualcomm/apq8053 firmware · qualcomm/apq8098 firmware · qualcomm/ipq8074 firmware · qualcomm/mdm9150 firmware · qualcomm/mdm9650 firmware · qualcomm/mdm9655 firmware · qualcomm/msm8917 firmware · qualcomm/msm8920 firmware · qualcomm/msm8937 firmware · qualcomm/msm8940 firmware · qualcomm/msm8953 firmware · qualcomm/msm8998 firmware · qualcomm/nicobar firmware · qualcomm/qca8081 firmware · qualcomm/qcn7605 firmware · qualcomm/qcs605 firmware · qualcomm/qm215 firmware · qualcomm/sda660 firmware · qualcomm/sda845 firmware · +17 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.