CVE-2020-11222
Last modified
CVE-2020-11222 is a critical-severity vulnerability rated 9.1/10 on the CVSS scale. Buffer over read while processing MT SMS with maximum length due to improper length check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile. EPSS estimates a 0.92% chance of exploitation in the next 30 days.
Description
Buffer over read while processing MT SMS with maximum length due to improper length check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8017 Firmware | All versions |
| Qualcomm | Apq8053 Firmware | All versions |
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Csrb31024 Firmware | All versions |
| Qualcomm | Fsm10055 Firmware | All versions |
| Qualcomm | Msm8917 Firmware | All versions |
| Qualcomm | Msm8920 Firmware | All versions |
| Qualcomm | Msm8940 Firmware | All versions |
| Qualcomm | Msm8953 Firmware | All versions |
| Qualcomm | Pm3003a Firmware | All versions |
| Qualcomm | Pm4125 Firmware | All versions |
| Qualcomm | Pm4250 Firmware | All versions |
| Qualcomm | Pm456 Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150 Firmware | All versions |
| Qualcomm | Pm6150a Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm6250 Firmware | All versions |
| Qualcomm | Pm640a Firmware | All versions |
| Qualcomm | Pm640l Firmware | All versions |
| Qualcomm | Pm640p Firmware | All versions |
| Qualcomm | Pm660 Firmware | All versions |
| Qualcomm | Pm660l Firmware | All versions |
| Qualcomm | Pm670 Firmware | All versions |
| Qualcomm | Pm670l Firmware | All versions |
| Qualcomm | Pm7150a Firmware | All versions |
| Qualcomm | Pm7150l Firmware | All versions |
| Qualcomm | Pm7250 Firmware | All versions |
| Qualcomm | Pm7250b Firmware | All versions |
| Qualcomm | Pm8004 Firmware | All versions |
| Qualcomm | Pm8005 Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pm8009 Firmware | All versions |
| Qualcomm | Pm8150 Firmware | All versions |
| Qualcomm | Pm8150a Firmware | All versions |
| Qualcomm | Pm8150b Firmware | All versions |
| Qualcomm | Pm8150c Firmware | All versions |
| Qualcomm | Pm8150l Firmware | All versions |
| Qualcomm | Pm8250 Firmware | All versions |
| Qualcomm | Pm855 Firmware | All versions |
| Qualcomm | Pm855a Firmware | All versions |
| Qualcomm | Pm855b Firmware | All versions |
| Qualcomm | Pm855l Firmware | All versions |
| Qualcomm | Pm855p Firmware | All versions |
| Qualcomm | Pm8937 Firmware | All versions |
| Qualcomm | Pm8940 Firmware | All versions |
| Qualcomm | Pm8953 Firmware | All versions |
| Qualcomm | Pm8998 Firmware | All versions |
| Qualcomm | Pmc1000h Firmware | All versions |
Showing 50 of 274 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11222?
How severe is CVE-2020-11222?
How do I fix CVE-2020-11222?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11216Buffer over read can happen in video driver when playing cli…9.8
- CVE-2020-11217A possible double free or invalid memory access in audio dri…7.8
- CVE-2020-11218Denial of service in baseband when NW configures LTE betaOff…7.5
- CVE-2020-1122<p>An elevation of privilege vulnerability exists when the W…5.5
- CVE-2020-11220While processing storage SCM commands there is a time of che…6.4
- CVE-2020-11221Usage of syscall by non-secure entity can allow extraction o…5.5
- CVE-2020-11223Out of bound in camera driver due to lack of check of valida…7.8
- CVE-2020-11225Out of bound access in WLAN driver due to lack of validation…9.8
- CVE-2020-11226Out of bound memory read in Data modem while unpacking data …7.5
- CVE-2020-11227Out of bound write while parsing RTT/TTY packet parsing due …9.8
- CVE-2020-11228Part of RPM region was not protected from xblSec itself due …7.8
- CVE-2020-1123A denial of service vulnerability exists when Connected User…5.5
Are you affected by CVE-2020-11222?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
