CVE-2020-11185

CVSS V2 High 7.2 CVSS V3 High 7.8
Description
Out of bound issue in WLAN driver while processing vdev responses from firmware due to lack of validation of data received from firmware in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking
Overview
  • CVE ID
  • CVE-2020-11185
  • Assigner
  • product-security@qualcomm.com
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2021-01-21T10:15:14
  • Last Modified Date
  • 2021-01-29T22:25:37
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:h:qualcomm:ar9380:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:csr8811:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq4018:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq4019:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq4028:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq4029:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq6000:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq6005:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq6010:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq6018:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq6028:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8064:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8065:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8068:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8070:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8070a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8071:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8071a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8072:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8072a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8074:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8074a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8076:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8076a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8078:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8078a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8173:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:ipq8174:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm3003a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm7350c:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8008:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8009:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8350:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8350b:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8350bh:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8350bhs:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pm8350c:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmk7350:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmk8002:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmk8350:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmm6155au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmm8155au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmm8195au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmm855au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmr525:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmr735a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmr735b:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:pmx55:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat3514:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat3516:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat3518:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat3519:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat3555:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat5515:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat5516:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat5522:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qat5568:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca4024:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6175a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6390:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6391:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6428:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6438:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6564a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6564au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6574:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6574a:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6574au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6584au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6595:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6595au:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca6696:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca7500:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca8072:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca8075:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca8081:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9880:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9886:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9888:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9889:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9898:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9980:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9984:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9985:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9990:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9992:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qca9994:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5021:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5022:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5024:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5052:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5054:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5064:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5121:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5122:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5124:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5152:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5154:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5164:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn5550:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn7605:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn7606:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn9000:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qcn9074:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm2307:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm2308:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm2310:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm3301:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm3302:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm4643:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm4650:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5579:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5620:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5621:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5670:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5671:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5677:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qdm5679:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qet5100:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qet5100m:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qet6100:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qet6110:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qfs2530:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qfs2580:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qfs2608:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qfs2630:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qln4642:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qln4650:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qln5020:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qln5030:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qln5040:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa2625:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa5461:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa5580:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa5581:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa6560:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa8801:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa8802:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa8803:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa8821:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpa8842:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm4621:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm4630:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm4640:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm4641:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm4650:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5621:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5641:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5670:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5677:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5679:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5870:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm5875:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm6585:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm6621:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm6670:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm8820:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qpm8870:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:qtm525:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa6145p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa6155p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa8150p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa8155:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa8155p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sa8195p:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sd8885g:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdr660g:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdr735:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdr735g:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdr8250:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdr865:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdx55:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sdx55m:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:sm7350:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smb1394:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smb1395:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smb1396:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smb1398:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smr525:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smr526:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smr545:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:smr546:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcd9341:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcd9380:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcd9385:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn3910:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn3991:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn3998:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn6740:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn6750:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn6850:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn6851:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wcn6856:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wsa8830:-:*:*:*:*:*:*:* 1 OR
cpe:2.3:h:qualcomm:wsa8835:-:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:L/AC:L/Au:N/C:C/I:C/A:C
  • Access Vector
  • LOCAL
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • COMPLETE
  • Integrity Impact
  • COMPLETE
  • Availability Impact
  • COMPLETE
  • Base Score
  • 7.2
  • Severity
  • HIGH
  • Exploitability Score
  • 3.9
  • Impact Score
  • 10
CVSS Version 3
  • Version
  • 3.1
  • Vector String
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Attack Vector
  • LOCAL
  • Attack Compatibility
  • LOW
  • Privileges Required
  • LOW
  • User Interaction
  • NONE
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • HIGH
  • Availability Impact
  • HIGH
  • Base Score
  • 7.8
  • Base Severity
  • HIGH
  • Exploitability Score
  • 1.8
  • Impact Score
  • 5.9
History
Created Old Value New Value Data Type Notes
2022-05-10 07:25:25 Added to TrackCVE
2022-12-05 20:42:42 security.cna@qualcomm.com product-security@qualcomm.com CVE Assigner updated
2022-12-05 20:42:42 2021-01-21T10:15Z 2021-01-21T10:15:14 CVE Published Date updated
2022-12-05 20:42:42 2021-01-29T22:25:37 CVE Modified Date updated
2022-12-05 20:42:42 Analyzed Vulnerability Status updated