← All CVEs

CVE-2020-11261

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-12-01Remediation due 2022-06-01

Memory corruption due to improper check to return error when user application requests memory allocation of a huge size in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

7.8
CVSS
1.8%
EPSS (exploit prob.)
77th
EPSS percentile
2021-06-09
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787CWE-20

Affected products

VendorProductAffected versions
qualcommapq8009_firmwareall versions
qualcommapq8009all versions
qualcommapq8009w_firmwareall versions
qualcommapq8009wall versions
qualcommapq8017_firmwareall versions
qualcommapq8017all versions
qualcommapq8037_firmwareall versions
qualcommapq8037all versions
qualcommapq8053_firmwareall versions
qualcommapq8053all versions
qualcommapq8064au_firmwareall versions
qualcommapq8064auall versions
qualcommapq8096au_firmwareall versions
qualcommapq8096auall versions
qualcommaqt1000_firmwareall versions
qualcommaqt1000all versions
qualcommar8031_firmwareall versions
qualcommar8031all versions
qualcommar8035_firmwareall versions
qualcommar8035all versions
qualcommar8151_firmwareall versions
qualcommar8151all versions
qualcommcsra6620_firmwareall versions
qualcommcsra6620all versions
qualcommcsra6640_firmwareall versions
qualcommcsra6640all versions
qualcommcsrb31024_firmwareall versions
qualcommcsrb31024all versions
qualcommfsm10055_firmwareall versions
qualcommfsm10055all versions
qualcommfsm10056_firmwareall versions
qualcommfsm10056all versions
qualcommmdm9650_firmwareall versions
qualcommmdm9650all versions
qualcommmsm8909w_firmwareall versions
qualcommmsm8909wall versions
qualcommmsm8917_firmwareall versions
qualcommmsm8917all versions
qualcommmsm8920_firmwareall versions
qualcommmsm8920all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-11261