CVE-2019-13992: High severity Google Android vulnerability
u'Out of bound memory access if stack push and pop operation are performed without doing a bound check on stack top' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Affected Software
Event History
Frequently Asked Questions
What is the vulnerability ID for this issue?
The vulnerability ID for this issue is CVE-2019-13992.
What is the severity level of CVE-2019-13992?
The severity level of CVE-2019-13992 is high.
What software is affected by CVE-2019-13992?
Qualcomm Bitra Firmware, Qualcomm IPQ6018 Firmware, Qualcomm IPQ8074 Firmware, Qualcomm MDM9205 Firmware, Qualcomm Nicobar Firmware, Qualcomm QCA8081 Firmware, Qualcomm QCN7605 Firmware, Qualcomm QCS404 Firmware, Qualcomm QCS405 Firmware, Qualcomm QCS605 Firmware, Qualcomm QCS610 Firmware, Qualcomm Rennell Firmware, Qualcomm SA415m Firmware, Qualcomm SA6155p Firmware, Qualcomm Saipan Firmware, Qualcomm SC7180 Firmware, Qualcomm SC8180x Firmware, Qualcomm SDA845 Firmware, Qualcomm SDM670 Firmware, Qualcomm SDM710 Firmware, Qualcomm SDM845 Firmware, Qualcomm SDM850 Firmware, Qualcomm SDX20 Firmware, Qualcomm SDX24 Firmware, Qualcomm SDX55 Firmware, Qualcomm SM6150 Firmware, Qualcomm SM7150 Firmware, Qualcomm SM8150 Firmware, Qualcomm SM8250 Firmware, Qualcomm SXR1130 Firmware, Qualcomm SXR2130 Firmware, and Google Android are affected by CVE-2019-13992.
How can I fix CVE-2019-13992?
To fix CVE-2019-13992, apply the necessary security patches provided by Qualcomm and follow the recommended mitigation steps.
Where can I find more information about CVE-2019-13992?
You can find more information about CVE-2019-13992 in the August 2020 security bulletin published by Qualcomm and the September 2020 Android security bulletin.