6.8

CVE-2020-11286

An Untrusted Pointer Dereference can occur while doing USB control transfers, if multiple requests of different standard request categories like device, interface & endpoint are made together. in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

Data is provided by the National Vulnerability Database (NVD)
QualcommApq8009 Version-
QualcommApq8009w Version-
QualcommApq8017 Version-
QualcommApq8053 Version-
QualcommApq8064au Version-
QualcommApq8076 Version-
QualcommApq8096au Version-
QualcommAr8151 Version-
QualcommCsr6030 Version-
QualcommMdm9206 Version-
QualcommMdm9230 Version-
QualcommMdm9250 Version-
QualcommMdm9330 Version-
QualcommMdm9607 Version-
QualcommMdm9626 Version-
QualcommMdm9628 Version-
QualcommMdm9630 Version-
QualcommMdm9640 Version-
QualcommMdm9650 Version-
QualcommMdm9655 Version-
QualcommMsm8909w Version-
QualcommMsm8937 Version-
QualcommMsm8996au Version-
QualcommPm660 Version-
QualcommPm660a Version-
QualcommPm660l Version-
QualcommPm8004 Version-
QualcommPm8005 Version-
QualcommPm8909 Version-
QualcommPm8916 Version-
QualcommPm8937 Version-
QualcommPm8952 Version-
QualcommPm8953 Version-
QualcommPm8956 Version-
QualcommPm8996 Version-
QualcommPm8998 Version-
QualcommPmd9607 Version-
QualcommPmd9635 Version-
QualcommPmd9645 Version-
QualcommPmd9655 Version-
QualcommPmi8937 Version-
QualcommPmi8952 Version-
QualcommPmi8994 Version-
QualcommPmi8996 Version-
QualcommPmi8998 Version-
QualcommPmk8001 Version-
QualcommPmm8996au Version-
QualcommPmx20 Version-
QualcommQat3514 Version-
QualcommQat3522 Version-
QualcommQat3550 Version-
QualcommQbt1000 Version-
QualcommQbt1500 Version-
QualcommQca6174 Version-
QualcommQca6174a Version-
QualcommQca6310 Version-
QualcommQca6320 Version-
QualcommQca6564a Version-
QualcommQca6564au Version-
QualcommQca6574 Version-
QualcommQca6574a Version-
QualcommQca6574au Version-
QualcommQca6584 Version-
QualcommQca6584au Version-
QualcommQca9367 Version-
QualcommQca9377 Version-
QualcommQet4100 Version-
QualcommQet4101 Version-
QualcommQet4200aq Version-
QualcommQfe1035 Version-
QualcommQfe1040 Version-
QualcommQfe1045 Version-
QualcommQfe2340 Version-
QualcommQfe2550 Version-
QualcommQfe3100 Version-
QualcommQfe3320 Version-
QualcommQfe3335 Version-
QualcommQfe3345 Version-
QualcommQln1021aq Version-
QualcommQln1030 Version-
QualcommQln1031 Version-
QualcommQln1036aq Version-
QualcommQpa4340 Version-
QualcommQpa4360 Version-
QualcommQpa5460 Version-
QualcommQsw8573 Version-
QualcommQtc800h Version-
QualcommQtc800s Version-
QualcommQtc800t Version-
QualcommRgr7640au Version-
QualcommRsw8577 Version-
QualcommSd 636 Version-
QualcommSd205 Version-
QualcommSd210 Version-
QualcommSd660 Version-
QualcommSd820 Version-
QualcommSd821 Version-
QualcommSd835 Version-
QualcommSdm630 Version-
QualcommSdr660 Version-
QualcommSdw2500 Version-
QualcommSdw3100 Version-
QualcommSdx20 Version-
QualcommSdx20m Version-
QualcommSmb1350 Version-
QualcommSmb1351 Version-
QualcommSmb1357 Version-
QualcommSmb1358 Version-
QualcommSmb1360 Version-
QualcommSmb1380 Version-
QualcommSmb231 Version-
QualcommSmb358s Version-
QualcommWcd9306 Version-
QualcommWcd9326 Version-
QualcommWcd9330 Version-
QualcommWcd9335 Version-
QualcommWcd9340 Version-
QualcommWcd9341 Version-
QualcommWcn3610 Version-
QualcommWcn3615 Version-
QualcommWcn3620 Version-
QualcommWcn3660b Version-
QualcommWcn3680b Version-
QualcommWcn3980 Version-
QualcommWcn3990 Version-
QualcommWgr7640 Version-
QualcommWsa8810 Version-
QualcommWsa8815 Version-
QualcommWtr2955 Version-
QualcommWtr2965 Version-
QualcommWtr3905 Version-
QualcommWtr3925 Version-
QualcommWtr3950 Version-
QualcommWtr4905 Version-
QualcommWtr5975 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.05% 0.106
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 6.8 0.9 5.9
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 4.6 3.9 6.4
AV:L/AC:L/Au:N/C:P/I:P/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.