CVE-2020-11210
Last modified
CVE-2020-11210 is a high-severity vulnerability rated 8.8/10 on the CVSS scale. Possible memory corruption in RPM region due to improper XPU configuration in Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking. EPSS estimates a 0.19% chance of exploitation in the next 30 days.
Description
Possible memory corruption in RPM region due to improper XPU configuration in Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Pm4125 Firmware | All versions |
| Qualcomm | Pm4250 Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150a Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm6350 Firmware | All versions |
| Qualcomm | Pm7250b Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pmd9655 Firmware | All versions |
| Qualcomm | Pmi632 Firmware | All versions |
| Qualcomm | Pmk8003 Firmware | All versions |
| Qualcomm | Qat3519 Firmware | All versions |
| Qualcomm | Qat3522 Firmware | All versions |
| Qualcomm | Qat3555 Firmware | All versions |
| Qualcomm | Qat5515 Firmware | All versions |
| Qualcomm | Qat5516 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca9984 Firmware | All versions |
| Qualcomm | Qcm2290 Firmware | All versions |
| Qualcomm | Qcm4290 Firmware | All versions |
| Qualcomm | Qcs2290 Firmware | All versions |
| Qualcomm | Qcs405 Firmware | All versions |
| Qualcomm | Qcs4290 Firmware | All versions |
| Qualcomm | Qdm2301 Firmware | All versions |
| Qualcomm | Qdm2302 Firmware | All versions |
| Qualcomm | Qet4101 Firmware | All versions |
| Qualcomm | Qet6105 Firmware | All versions |
| Qualcomm | Qpa4360 Firmware | All versions |
| Qualcomm | Qpa4361 Firmware | All versions |
| Qualcomm | Qpa6560 Firmware | All versions |
| Qualcomm | Qpa8673 Firmware | All versions |
| Qualcomm | Qsw6310 Firmware | All versions |
| Qualcomm | Qsw8573 Firmware | All versions |
| Qualcomm | Qsw8574 Firmware | All versions |
| Qualcomm | Qtc410s Firmware | All versions |
| Qualcomm | Qtm525 Firmware | All versions |
| Qualcomm | Sd460 Firmware | All versions |
| Qualcomm | Sd480 Firmware | All versions |
| Qualcomm | Sd662 Firmware | All versions |
| Qualcomm | Sd665 Firmware | All versions |
| Qualcomm | Sdr425 Firmware | All versions |
| Qualcomm | Sdr660 Firmware | All versions |
| Qualcomm | Sdr735 Firmware | All versions |
| Qualcomm | Sdr735g Firmware | All versions |
| Qualcomm | Sm4125 Firmware | All versions |
| Qualcomm | Smb1351 Firmware | All versions |
| Qualcomm | Smb1354 Firmware | All versions |
| Qualcomm | Smb1355 Firmware | All versions |
| Qualcomm | Smb1396 Firmware | All versions |
Showing 50 of 67 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11210?
How severe is CVE-2020-11210?
How do I fix CVE-2020-11210?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11205u'Possible integer overflow to heap overflow while processin…7.8
- CVE-2020-11206Possible buffer overflow in Fastrpc while handling received …7.8
- CVE-2020-11207Buffer overflow in LibFastCV library due to improper size ch…7.8
- CVE-2020-11208Out of Bound issue in DSP services while processing received…7.8
- CVE-2020-11209Improper authorization in DSP process could allow unauthoriz…5.5
- CVE-2020-1121An elevation of privilege vulnerability exists when Windows …7.8
- CVE-2020-11212Out of bounds reads while parsing NAN beacons attributes and…9.8
- CVE-2020-11213Out of bound reads might occur in while processing Service d…9.8
- CVE-2020-11214Buffer over-read while processing NDL attribute if attribute…7.5
- CVE-2020-11215An out of bounds read can happen when processing VSA attribu…9.1
- CVE-2020-11216Buffer over read can happen in video driver when playing cli…9.8
- CVE-2020-11217A possible double free or invalid memory access in audio dri…7.8
Are you affected by CVE-2020-11210?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
