CVE-2020-11160
Last modified
CVE-2020-11160 is a medium-severity vulnerability rated 6.7/10 on the CVSS scale. Resource leakage issue during dci client registration due to reference count is not decremented if dci client registration fails in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables. EPSS estimates a 0.15% chance of exploitation in the next 30 days.
Description
Resource leakage issue during dci client registration due to reference count is not decremented if dci client registration fails in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Metrics
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8096au Firmware | All versions |
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Ar8031 Firmware | All versions |
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Csra6620 Firmware | All versions |
| Qualcomm | Csra6640 Firmware | All versions |
| Qualcomm | Mdm9650 Firmware | All versions |
| Qualcomm | Pm215 Firmware | All versions |
| Qualcomm | Pm3003a Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150 Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm640a Firmware | All versions |
| Qualcomm | Pm640l Firmware | All versions |
| Qualcomm | Pm640p Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pm8009 Firmware | All versions |
| Qualcomm | Pm8150 Firmware | All versions |
| Qualcomm | Pm8150a Firmware | All versions |
| Qualcomm | Pm8150b Firmware | All versions |
| Qualcomm | Pm8150c Firmware | All versions |
| Qualcomm | Pm8150l Firmware | All versions |
| Qualcomm | Pm8250 Firmware | All versions |
| Qualcomm | Pm855 Firmware | All versions |
| Qualcomm | Pm855b Firmware | All versions |
| Qualcomm | Pm855l Firmware | All versions |
| Qualcomm | Pm855p Firmware | All versions |
| Qualcomm | Pm8916 Firmware | All versions |
| Qualcomm | Pmc1000h Firmware | All versions |
| Qualcomm | Pmd9655 Firmware | All versions |
| Qualcomm | Pmi632 Firmware | All versions |
| Qualcomm | Pmk8002 Firmware | All versions |
| Qualcomm | Pmm6155au Firmware | All versions |
| Qualcomm | Pmm8155au Firmware | All versions |
| Qualcomm | Pmm855au Firmware | All versions |
| Qualcomm | Pmm8996au Firmware | All versions |
| Qualcomm | Pmr525 Firmware | All versions |
| Qualcomm | Pmx55 Firmware | All versions |
| Qualcomm | Qat3519 Firmware | All versions |
| Qualcomm | Qat3522 Firmware | All versions |
| Qualcomm | Qat3550 Firmware | All versions |
| Qualcomm | Qat3555 Firmware | All versions |
| Qualcomm | Qbt1500 Firmware | All versions |
| Qualcomm | Qbt2000 Firmware | All versions |
| Qualcomm | Qca4020 Firmware | All versions |
| Qualcomm | Qca6174a Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6420 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
Showing 50 of 145 affected configurations. See NVD for the full list.
References
- https://www.qualcomm.com/company/product-security/bulletins/january-2021-bulletinPatch, Vendor Advisory
- https://www.qualcomm.com/company/product-security/bulletins/january-2021-bulletinPatch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11160?
How severe is CVE-2020-11160?
How do I fix CVE-2020-11160?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11155u'Buffer overflow while processing PDU packet in bluetooth d…8.8
- CVE-2020-11156u'Buffer over-read issue in Bluetooth estack due to lack of …8.1
- CVE-2020-11157u'Lack of handling unexpected control messages while encrypt…7.5
- CVE-2020-11158u'Null pointer dereference in HP OfficeJet Pro 8210 jbig2 fi…7.5
- CVE-2020-11159Buffer over-read can happen while processing WPA,RSN IE of b…9.1
- CVE-2020-1116An information disclosure vulnerability exists when the Wind…5.5
- CVE-2020-11161Out-of-bounds memory access can occur while calculating alig…7.1
- CVE-2020-11162u'Possible buffer overflow in MHI driver due to lack of inpu…7.8
- CVE-2020-11163Possible buffer overflow while updating ikev2 parameters due…9.8
- CVE-2020-11164u'Third-party app may also call the broadcasts in Perfdump a…7.8
- CVE-2020-11165Memory corruption due to buffer overflow while copying the m…7.8
- CVE-2020-11166Potential out of bound read exception when UE receives unusu…9.1
Are you affected by CVE-2020-11160?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
