CVE-2020-11274
Last modified
CVE-2020-11274 is a high-severity vulnerability rated 7.5/10 on the CVSS scale. Denial of service in MODEM due to assert to the invalid configuration in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile. EPSS estimates a 0.69% chance of exploitation in the next 30 days.
Description
Denial of service in MODEM due to assert to the invalid configuration in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Csrb31024 Firmware | All versions |
| Qualcomm | Fsm10055 Firmware | All versions |
| Qualcomm | Fsm10056 Firmware | All versions |
| Qualcomm | Pm3003a Firmware | All versions |
| Qualcomm | Pm456 Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150 Firmware | All versions |
| Qualcomm | Pm6150a Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm6250 Firmware | All versions |
| Qualcomm | Pm6350 Firmware | All versions |
| Qualcomm | Pm640a Firmware | All versions |
| Qualcomm | Pm640l Firmware | All versions |
| Qualcomm | Pm640p Firmware | All versions |
| Qualcomm | Pm7150a Firmware | All versions |
| Qualcomm | Pm7150l Firmware | All versions |
| Qualcomm | Pm7250 Firmware | All versions |
| Qualcomm | Pm7250b Firmware | All versions |
| Qualcomm | Pm8004 Firmware | All versions |
| Qualcomm | Pm8005 Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pm8009 Firmware | All versions |
| Qualcomm | Pm8150 Firmware | All versions |
| Qualcomm | Pm8150a Firmware | All versions |
| Qualcomm | Pm8150b Firmware | All versions |
| Qualcomm | Pm8150c Firmware | All versions |
| Qualcomm | Pm8150l Firmware | All versions |
| Qualcomm | Pm8250 Firmware | All versions |
| Qualcomm | Pm8350 Firmware | All versions |
| Qualcomm | Pm8350b Firmware | All versions |
| Qualcomm | Pm8350bh Firmware | All versions |
| Qualcomm | Pm8350c Firmware | All versions |
| Qualcomm | Pm855 Firmware | All versions |
| Qualcomm | Pm855a Firmware | All versions |
| Qualcomm | Pm855b Firmware | All versions |
| Qualcomm | Pm855l Firmware | All versions |
| Qualcomm | Pm855p Firmware | All versions |
| Qualcomm | Pm8998 Firmware | All versions |
| Qualcomm | Pmc1000h Firmware | All versions |
| Qualcomm | Pmi632 Firmware | All versions |
| Qualcomm | Pmi8998 Firmware | All versions |
| Qualcomm | Pmk8002 Firmware | All versions |
| Qualcomm | Pmk8003 Firmware | All versions |
| Qualcomm | Pmk8350 Firmware | All versions |
| Qualcomm | Pmm855au Firmware | All versions |
| Qualcomm | Pmr525 Firmware | All versions |
| Qualcomm | Pmr735a Firmware | All versions |
| Qualcomm | Pmr735b Firmware | All versions |
| Qualcomm | Pmx24 Firmware | All versions |
Showing 50 of 246 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11274?
How severe is CVE-2020-11274?
How do I fix CVE-2020-11274?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11268Potential UE reset while decoding a crafted Sib1 or SIB1 tha…7.5
- CVE-2020-11269Possible memory corruption while processing EAPOL frames due…8.8
- CVE-2020-11270Possible denial of service due to RTT responder consistently…7.5
- CVE-2020-11271Possible out of bounds while accessing global control elemen…7.8
- CVE-2020-11272Before enqueuing a frame to the PE queue for further process…9.8
- CVE-2020-11273Histogram type KPI was teardown with the assumption of the e…7.5
- CVE-2020-11275Possible buffer over-read while parsing quiet IE in Rx beaco…9.1
- CVE-2020-11276Possible buffer over read while processing P2P IE and NOA at…9.1
- CVE-2020-11277Possible race condition during async fastrpc session after s…7.4
- CVE-2020-11278Possible denial of service while handling host WMI command d…7.5
- CVE-2020-11279Memory corruption while processing crafted SDES packets due …9.8
- CVE-2020-11280Denial of service while processing fine timing measurement r…7.5
Are you affected by CVE-2020-11274?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
