CVE-2020-11277
Last modified
CVE-2020-11277 is a high-severity vulnerability rated 7.4/10 on the CVSS scale. Possible race condition during async fastrpc session after sending RPC message due to the fastrpc ctx gets free during async session in Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile. EPSS estimates a 0.11% chance of exploitation in the next 30 days.
Description
Possible race condition during async fastrpc session after sending RPC message due to the fastrpc ctx gets free during async session in Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile
Metrics
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Pm3003a Firmware | All versions |
| Qualcomm | Pm4250 Firmware | All versions |
| Qualcomm | Pm6125 Firmware | All versions |
| Qualcomm | Pm6150a Firmware | All versions |
| Qualcomm | Pm6150l Firmware | All versions |
| Qualcomm | Pm6350 Firmware | All versions |
| Qualcomm | Pm7150a Firmware | All versions |
| Qualcomm | Pm7150l Firmware | All versions |
| Qualcomm | Pm7250 Firmware | All versions |
| Qualcomm | Pm7250b Firmware | All versions |
| Qualcomm | Pm7350c Firmware | All versions |
| Qualcomm | Pm8008 Firmware | All versions |
| Qualcomm | Pm8009 Firmware | All versions |
| Qualcomm | Pm8150a Firmware | All versions |
| Qualcomm | Pm8150b Firmware | All versions |
| Qualcomm | Pm8150c Firmware | All versions |
| Qualcomm | Pm8150l Firmware | All versions |
| Qualcomm | Pm8250 Firmware | All versions |
| Qualcomm | Pm8350 Firmware | All versions |
| Qualcomm | Pm8350b Firmware | All versions |
| Qualcomm | Pm8350bh Firmware | All versions |
| Qualcomm | Pm8350bhs Firmware | All versions |
| Qualcomm | Pm8350c Firmware | All versions |
| Qualcomm | Pmi632 Firmware | All versions |
| Qualcomm | Pmk7350 Firmware | All versions |
| Qualcomm | Pmk8002 Firmware | All versions |
| Qualcomm | Pmk8003 Firmware | All versions |
| Qualcomm | Pmk8350 Firmware | All versions |
| Qualcomm | Pmr525 Firmware | All versions |
| Qualcomm | Pmr735a Firmware | All versions |
| Qualcomm | Pmr735b Firmware | All versions |
| Qualcomm | Pmx55 Firmware | All versions |
| Qualcomm | Qat3514 Firmware | All versions |
| Qualcomm | Qat3516 Firmware | All versions |
| Qualcomm | Qat3518 Firmware | All versions |
| Qualcomm | Qat3519 Firmware | All versions |
| Qualcomm | Qat3555 Firmware | All versions |
| Qualcomm | Qat5515 Firmware | All versions |
| Qualcomm | Qat5516 Firmware | All versions |
| Qualcomm | Qat5522 Firmware | All versions |
| Qualcomm | Qat5533 Firmware | All versions |
| Qualcomm | Qat5568 Firmware | All versions |
| Qualcomm | Qbt2000 Firmware | All versions |
| Qualcomm | Qca6390 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qcm4290 Firmware | All versions |
| Qualcomm | Qcs4290 Firmware | All versions |
| Qualcomm | Qdm2307 Firmware | All versions |
| Qualcomm | Qdm2308 Firmware | All versions |
Showing 50 of 161 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2020-11277?
How severe is CVE-2020-11277?
How do I fix CVE-2020-11277?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2020
- CVE-2020-11271Possible out of bounds while accessing global control elemen…7.8
- CVE-2020-11272Before enqueuing a frame to the PE queue for further process…9.8
- CVE-2020-11273Histogram type KPI was teardown with the assumption of the e…7.5
- CVE-2020-11274Denial of service in MODEM due to assert to the invalid conf…7.5
- CVE-2020-11275Possible buffer over-read while parsing quiet IE in Rx beaco…9.1
- CVE-2020-11276Possible buffer over read while processing P2P IE and NOA at…9.1
- CVE-2020-11278Possible denial of service while handling host WMI command d…7.5
- CVE-2020-11279Memory corruption while processing crafted SDES packets due …9.8
- CVE-2020-11280Denial of service while processing fine timing measurement r…7.5
- CVE-2020-11281Allowing RTT frames to be linked with non randomized MAC add…7.5
- CVE-2020-11282Improper access control when using mmap with the kgsl driver…7.8
- CVE-2020-11283A buffer overflow can occur when playing an MKV clip due to …9.8
Are you affected by CVE-2020-11277?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
