CVE-2019-13992
Last modified
CVE-2019-13992 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. u'Out of bound memory access if stack push and pop operation are performed without doing a bound check on stack top' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130. EPSS estimates a 0.20% chance of exploitation in the next 30 days.
Description
u'Out of bound memory access if stack push and pop operation are performed without doing a bound check on stack top' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in Bitra, IPQ6018, IPQ8074, MDM9205, Nicobar, QCA8081, QCN7605, QCS404, QCS405, QCS605, QCS610, Rennell, SA415M, SA6155P, Saipan, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SDX20, SDX24, SDX55, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Bitra Firmware | All versions |
| Qualcomm | Ipq6018 Firmware | All versions |
| Qualcomm | Ipq8074 Firmware | All versions |
| Qualcomm | Mdm9205 Firmware | All versions |
| Qualcomm | Nicobar Firmware | All versions |
| Qualcomm | Qca8081 Firmware | All versions |
| Qualcomm | Qcn7605 Firmware | All versions |
| Qualcomm | Qcs404 Firmware | All versions |
| Qualcomm | Qcs405 Firmware | All versions |
| Qualcomm | Qcs605 Firmware | All versions |
| Qualcomm | Qcs610 Firmware | All versions |
| Qualcomm | Rennell Firmware | All versions |
| Qualcomm | Sa415m Firmware | All versions |
| Qualcomm | Sa6155p Firmware | All versions |
| Qualcomm | Saipan Firmware | All versions |
| Qualcomm | Sc7180 Firmware | All versions |
| Qualcomm | Sc8180x Firmware | All versions |
| Qualcomm | Sda845 Firmware | All versions |
| Qualcomm | Sdm670 Firmware | All versions |
| Qualcomm | Sdm710 Firmware | All versions |
| Qualcomm | Sdm845 Firmware | All versions |
| Qualcomm | Sdm850 Firmware | All versions |
| Qualcomm | Sdx20 Firmware | All versions |
| Qualcomm | Sdx24 Firmware | All versions |
| Qualcomm | Sdx55 Firmware | All versions |
| Qualcomm | Sm6150 Firmware | All versions |
| Qualcomm | Sm7150 Firmware | All versions |
| Qualcomm | Sm8150 Firmware | All versions |
| Qualcomm | Sm8250 Firmware | All versions |
| Qualcomm | Sxr1130 Firmware | All versions |
| Qualcomm | Sxr2130 Firmware | All versions |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2019-13992?
How severe is CVE-2019-13992?
How do I fix CVE-2019-13992?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2019
- CVE-2019-13984Directus 7 API before 2.3.0 does not validate uploaded files…
- CVE-2019-13988Sierra Wireless MGOS before 3.15.2 and 4.x before 4.3 allows…6.5
- CVE-2019-13989dpic 2019.06.20 has a Stack-based Buffer Overflow in the wfl…7.8
- CVE-2019-1399A denial of service vulnerability exists when Microsoft Hype…6.2
- CVE-2019-13990initDocumentParser in xml/XMLSchedulingDataProcessor.java in…9.8
- CVE-2019-13991Embedded systems based on Arduino before Rev3 allow remote a…
- CVE-2019-13993Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2019-13994u'Lack of check that the current received data fragment size…7.8
- CVE-2019-13995u'Lack of integer overflow check for addition of fragment si…7.8
- CVE-2019-13996Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2019-13997Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultID…
- CVE-2019-13998u'Lack of check that the TX FIFO write and read indices that…7.8
Are you affected by CVE-2019-13992?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
