CVE-2019-2309: Integer Overflow
While storing calibrated data from firmware in cache, An integer overflow may occur since data length received may exceed real data length. in Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, SD 210/SD 212/SD 205, SD 425, SD 625, SD 636, SD 712 / SD 710 / SD 670, SD 820A, SD 845 / SD 850, SDM660, SDX20
Affected Software
Remediation
Event History
Frequently Asked Questions
What is CVE-2019-2309?
CVE-2019-2309 is a vulnerability that occurs while storing calibrated data from firmware in cache, leading to an integer overflow.
What software is affected by CVE-2019-2309?
The affected software includes Qualcomm Mdm9150 Firmware, Qualcomm Mdm9206 Firmware, Qualcomm Mdm9607 Firmware, Qualcomm Mdm9640 Firmware, Qualcomm Mdm9650 Firmware, Qualcomm Msm8996au Firmware, Qualcomm Qca6174a Firmware, Qualcomm Qca6574au Firmware, Qualcomm Qca9377 Firmware, Qualcomm Qca9379 Firmware, Qualcomm Sd 210 Firmware, Qualcomm Sd 212 Firmware, Qualcomm Sd 205 Firmware, Qualcomm Sd 425 Firmware, Qualcomm Sd 625 Firmware, Qualcomm Sd 636 Firmware, Qualcomm Sd 712 Firmware, Qualcomm Sd 710 Firmware, Qualcomm Sd 670 Firmware, Qualcomm Sd 820a Firmware, Qualcomm Sd 845 Firmware, Qualcomm Sd 850 Firmware, Qualcomm Sdm660 Firmware, Qualcomm Sdx20 Firmware, running on Google Android.
What is the severity of CVE-2019-2309?
CVE-2019-2309 has a severity rating of 9.8 (Critical).
How does CVE-2019-2309 occur?
CVE-2019-2309 occurs when the data length received exceeds the real data length during the storage of calibrated data from firmware in cache, leading to an integer overflow.
Where can I find more information about CVE-2019-2309?
You can find more information about CVE-2019-2309 at the following link: https://www.codeaurora.org/security-bulletin/2019/07/01/july-2019-code-aurora-security-bulletin