CVE-2020-11247
Last modified
CVE-2020-11247 is a critical-severity vulnerability rated 9.1/10 on the CVSS scale. Out of bound memory read while unpacking data due to lack of offset length check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables. EPSS estimates a 0.94% chance of exploitation in the next 30 days.
Description
Out of bound memory read while unpacking data due to lack of offset length check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Apq8017 Firmware | All versions |
| Qualcomm | Apq8037 Firmware | All versions |
| Qualcomm | Apq8053 Firmware | All versions |
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Msm8917 Firmware | All versions |
| Qualcomm | Msm8920 Firmware | All versions |
| Qualcomm | Msm8937 Firmware | All versions |
| Qualcomm | Msm8940 Firmware | All versions |
| Qualcomm | Msm8953 Firmware | All versions |
| Qualcomm | Pm215 Firmware | All versions |
| Qualcomm | Pm3003a Firmware | All versions |
| Qualcomm | Pm4125 Firmware | All versions |
| Qualcomm | Pm439 Firmware | All versions |
| Qualcomm | Pm456 Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150 Firmware | All versions |
| Qualcomm | Pm6150a Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm6250 Firmware | All versions |
| Qualcomm | Pm6350 Firmware | All versions |
| Qualcomm | Pm660 Firmware | All versions |
| Qualcomm | Pm660a Firmware | All versions |
| Qualcomm | Pm660l Firmware | All versions |
| Qualcomm | Pm7150a Firmware | All versions |
| Qualcomm | Pm7150l Firmware | All versions |
| Qualcomm | Pm7250 Firmware | All versions |
| Qualcomm | Pm7250b Firmware | All versions |
| Qualcomm | Pm7350c Firmware | All versions |
| Qualcomm | Pm8004 Firmware | All versions |
| Qualcomm | Pm8005 Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pm8009 Firmware | All versions |
| Qualcomm | Pm8150a Firmware | All versions |
| Qualcomm | Pm8150b Firmware | All versions |
| Qualcomm | Pm8150c Firmware | All versions |
| Qualcomm | Pm8150l Firmware | All versions |
| Qualcomm | Pm8250 Firmware | All versions |
| Qualcomm | Pm8350 Firmware | All versions |
| Qualcomm | Pm8350b Firmware | All versions |
| Qualcomm | Pm8350bh Firmware | All versions |
| Qualcomm | Pm8350bhs Firmware | All versions |
| Qualcomm | Pm8350c Firmware | All versions |
| Qualcomm | Pm855 Firmware | All versions |
| Qualcomm | Pm855b Firmware | All versions |
| Qualcomm | Pm855l Firmware | All versions |
| Qualcomm | Pm855p Firmware | All versions |
| Qualcomm | Pm8909 Firmware | All versions |
| Qualcomm | Pm8937 Firmware | All versions |
| Qualcomm | Pm8940 Firmware | All versions |
| Qualcomm | Pm8953 Firmware | All versions |
Showing 50 of 319 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11247?
How severe is CVE-2020-11247?
How do I fix CVE-2020-11247?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11240Memory corruption due to ioctl command size was incorrectly …7.8
- CVE-2020-11241Out of bound read will happen if EAPOL Key length is less th…7.5
- CVE-2020-11242User could gain access to secure memory due to incorrect arg…7.8
- CVE-2020-11243RRC sends a connection establishment success to NAS even tho…7.5
- CVE-2020-11245Unintended reads and writes by NS EL2 in access control driv…7.8
- CVE-2020-11246A double free condition can occur when the device moves to s…7.8
- CVE-2020-1125An elevation of privilege vulnerability exists when the Wind…7.8
- CVE-2020-11250Use after free due to race condition when reopening the devi…7
- CVE-2020-11251Out-of-bounds read vulnerability while accessing DTMF payloa…9.1
- CVE-2020-11252Trustzone initialization code will disable xPU`s when memory…5.5
- CVE-2020-11253Arbitrary memory write issue in video driver while setting t…7.8
- CVE-2020-11254Memory corruption during buffer allocation due to dereferenc…5.5
Are you affected by CVE-2020-11247?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
