← All CVEs

CVE-2020-11264

critical · 9.1

Improper authentication of Non-EAPOL/WAPI plaintext frames during four-way handshake can lead to arbitrary network packet injection in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music

9.1
CVSS
13.2%
EPSS (exploit prob.)
96th
EPSS percentile
2021-09-08
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
qualcommapq8053_firmwareall versions
qualcommapq8053all versions
qualcommapq8064au_firmwareall versions
qualcommapq8064auall versions
qualcommapq8096au_firmwareall versions
qualcommapq8096auall versions
qualcommaqt1000_firmwareall versions
qualcommaqt1000all versions
qualcommar8031_firmwareall versions
qualcommar8031all versions
qualcommar8035_firmwareall versions
qualcommar8035all versions
qualcommcsra6620_firmwareall versions
qualcommcsra6620all versions
qualcommcsra6640_firmwareall versions
qualcommcsra6640all versions
qualcommcsrb31024_firmwareall versions
qualcommcsrb31024all versions
qualcommmdm9650_firmwareall versions
qualcommmdm9650all versions
qualcommmsm8953_firmwareall versions
qualcommmsm8953all versions
qualcommmsm8996au_firmwareall versions
qualcommmsm8996auall versions
qualcommqca1062_firmwareall versions
qualcommqca1062all versions
qualcommqca1064_firmwareall versions
qualcommqca1064all versions
qualcommqca2062_firmwareall versions
qualcommqca2062all versions
qualcommqca2064_firmwareall versions
qualcommqca2064all versions
qualcommqca2065_firmwareall versions
qualcommqca2065all versions
qualcommqca2066_firmwareall versions
qualcommqca2066all versions
qualcommqca6164_firmwareall versions
qualcommqca6164all versions
qualcommqca6174_firmwareall versions
qualcommqca6174all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-11264