peter bassill · operator
$ cve CVE-2019-10529 JSON

CVE-2019-10529 EXPLOIT

8.1
HIGH · CVSS 3.1 · EPSS 1.7% (pctl 77)

Patch early

A public exploit exists.

Description

Possible use after free issue due to race condition while attempting to mark the entry pages as dirty using function set_page_dirty() in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables in MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS405, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24

Scoring

CVSS8.1 (HIGH, v3.1)
VectorCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS1.74% — more likely to be exploited than 77% of all CVEs
WeaknessCWE-362
On CISA KEVno
Public exploityes
Published2019-11-06
Last modified2026-06-17

Affected (40)

VendorProduct
qualcommmdm9150
qualcommmdm9150 firmware
qualcommmdm9206
qualcommmdm9206 firmware
qualcommmdm9607
qualcommmdm9607 firmware
qualcommmdm9640
qualcommmdm9640 firmware
qualcommmdm9650
qualcommmdm9650 firmware
qualcommmsm8909w
qualcommmsm8909w firmware
qualcommmsm8996au
qualcommmsm8996au firmware
qualcommqcs405
qualcommqcs405 firmware
qualcommqcs605
qualcommqcs605 firmware
qualcommqualcomm 215
qualcommqualcomm 215 firmware
qualcommsd 205
qualcommsd 205 firmware
qualcommsd 210
qualcommsd 210 firmware
qualcommsd 212
qualcommsd 212 firmware
qualcommsd 415
qualcommsd 415 firmware
qualcommsd 425
qualcommsd 425 firmware
qualcommsd 429
qualcommsd 429 firmware
qualcommsd 439
qualcommsd 439 firmware
qualcommsd 450
qualcommsd 450 firmware
qualcommsd 615
qualcommsd 615 firmware
qualcommsd 616
qualcommsd 616 firmware

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD