Olyan biztonsági hibákat sikerült felfedezni a neves Check Point kutatóinak a Snapdragon processzorokban, amelyek által a támadó lényegében azt tehet amit akar: hívásokat rögzíthet, alkalmazásokat telepíthet, stb. Nem készülék, vagy szoftver, hanem processzorfüggő, így sok milliónyi készülék érintett (Samsung, Xiaomi, OnePlus, stb.).
A jó hír az, hogy a Qualcomm elismerte a hiba meglétét, amely a Digital Signal Processor-ban lakozik (DSP). Vagyis pontosabban lakoznak, mert állítólag 400 sebezhető kód részletet sikerült azonosítani.
Arról (még) nincs információ, hogy ezeket mennyire egyszerű kihasználni és jelenleg a kutatók és a gyártó tudomása szerint nem aktívan kihasznált biztonsági problémákról van szó.
Ettől független a gyártó dolgozik a hiba a megoldásán, részletek az alábbi CVE (Common Vulnerabilities and Exposures) számokon.
CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207, CVE-2020-11208 and CVE-2020-11209.