Vulnerability Name:

CVE-2020-11152 (CCN-195430)

Assigned:2020-12-07
Published:2020-12-07
Updated:2021-01-29
Summary:Race condition in HAL layer while processing callback objects received from HIDL due to lack of synchronization between accessing objects in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
CVSS v3 Severity:6.4 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H)
5.6 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): High
Privileges Required (PR): High
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
6.7 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
5.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:6.9 Medium (CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Medium
Authentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
6.8 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Athentication (Au): Single_Instance
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-362
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2020-11152

Source: XF
Type: UNKNOWN
qualcomm-cve202011152-code-exec(195430)

Source: CONFIRM
Type: Broken Link
https://www.qualcomm.com/company/product-security/bulletins/december-2020-bulletin

Source: CCN
Type: Qualcomm Web site
December 2020 Security Bulletin

Source: MISC
Type: Patch, Vendor Advisory
https://www.qualcomm.com/company/product-security/bulletins/december-2020-security-bulletin

Vulnerable Configuration:Configuration 1:
  • cpe:/h:qualcomm:apq8009w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8017:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8037:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8052:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8053:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8056:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8076:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8096au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:aqt1000:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:ar8031:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:csra6620:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:csra6640:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8909w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8976:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8917:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8920:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8940:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8953:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8956:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8976sg:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660l:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm670:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm670a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm670l:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8004:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8005:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm439:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8916:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6174a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6584au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9377:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qcs605:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qcs405:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qcs603:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855l:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855p:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8916:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8953:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8956:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9655:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi632:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmx24:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmx50:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3514:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3522:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1000:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt2000:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6310:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6420:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6430:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca8337:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4101:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet5100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet5100m:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2080fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2081fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2082fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2101:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8940:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qcc1110:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdm630:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd450:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd835:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx24:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd855:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx50m:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd439:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdm830:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw2500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9330:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3440fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4455fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4465fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1035bd:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa5460:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qsw8573:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800h:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800t:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc801s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rgr7640au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rsw8577:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd710:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd712:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr051:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr052:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr8150:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1351:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1355:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1358:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1380:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1381:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1390:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb231:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9326:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9335:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9341:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3610:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3615:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3660b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3680b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3950:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3980:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3990:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3999:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wgr7640:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:whs9410:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8810:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8815:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2955:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2965:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3925:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr4905:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr5975:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4301:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4302:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4303:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4305:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4308:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4309:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4373fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9306:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3620:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd636:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd8cx:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/h:qualcomm:snapdragon_mobile:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_auto:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_compute:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_consumer_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_industrial_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_voice_&_music:-:*:*:*:*:*:*:*
  • OR cpe:/o:qualcomm:snapdragon_wearables:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    qualcomm apq8009w -
    qualcomm apq8017 -
    qualcomm apq8037 -
    qualcomm apq8052 -
    qualcomm apq8053 -
    qualcomm apq8056 -
    qualcomm apq8076 -
    qualcomm apq8096au -
    qualcomm aqt1000 -
    qualcomm ar8031 -
    qualcomm csra6620 -
    qualcomm csra6640 -
    qualcomm msm8909w -
    qualcomm msm8976 -
    qualcomm msm8937 -
    qualcomm msm8952 -
    qualcomm msm8996au -
    qualcomm msm8917 -
    qualcomm msm8920 -
    qualcomm msm8940 -
    qualcomm msm8953 -
    qualcomm msm8956 -
    qualcomm msm8976sg -
    qualcomm pm660 -
    qualcomm pm660a -
    qualcomm pm660l -
    qualcomm pm670 -
    qualcomm pm670a -
    qualcomm pm670l -
    qualcomm pm8004 -
    qualcomm pm8005 -
    qualcomm pm855 -
    qualcomm pm855a -
    qualcomm pm855b -
    qualcomm pm439 -
    qualcomm msm8916 -
    qualcomm qca6174a -
    qualcomm qca6574au -
    qualcomm qca6584au -
    qualcomm qca9377 -
    qualcomm qcs605 -
    qualcomm qcs405 -
    qualcomm qcs603 -
    qualcomm pm855l -
    qualcomm pm855p -
    qualcomm pm8916 -
    qualcomm pm8937 -
    qualcomm pm8952 -
    qualcomm pm8953 -
    qualcomm pm8956 -
    qualcomm pm8998 -
    qualcomm pmd9655 -
    qualcomm pmi632 -
    qualcomm pmi8952 -
    qualcomm pmi8998 -
    qualcomm pmm8996au -
    qualcomm pmx24 -
    qualcomm pmx50 -
    qualcomm qat3514 -
    qualcomm qat3522 -
    qualcomm qat3550 -
    qualcomm qbt1000 -
    qualcomm qbt1500 -
    qualcomm qbt2000 -
    qualcomm qca6310 -
    qualcomm qca6320 -
    qualcomm qca6420 -
    qualcomm qca6430 -
    qualcomm qca6564a -
    qualcomm qca6564au -
    qualcomm qca6574a -
    qualcomm qca8337 -
    qualcomm qet4100 -
    qualcomm qet4101 -
    qualcomm qet5100 -
    qualcomm qet5100m -
    qualcomm qfe2080fc -
    qualcomm qfe2081fc -
    qualcomm qfe2082fc -
    qualcomm qfe2101 -
    qualcomm qfe2550 -
    qualcomm pm8940 -
    qualcomm pmi8937 -
    qualcomm qcc1110 -
    qualcomm sdm630 -
    qualcomm sd450 -
    qualcomm sd835 -
    qualcomm sdx24 -
    qualcomm sd855 -
    qualcomm sdx50m -
    qualcomm sd660 -
    qualcomm sd439 -
    qualcomm sdm830 -
    qualcomm sdw2500 -
    qualcomm wcd9330 -
    qualcomm qfe3100 -
    qualcomm qfe3440fc -
    qualcomm qfe4455fc -
    qualcomm qfe4465fc -
    qualcomm qln1035bd -
    qualcomm qpa4340 -
    qualcomm qpa4360 -
    qualcomm qpa5460 -
    qualcomm qsw8573 -
    qualcomm qtc800h -
    qualcomm qtc800s -
    qualcomm qtc800t -
    qualcomm qtc801s -
    qualcomm rgr7640au -
    qualcomm rsw8577 -
    qualcomm sd710 -
    qualcomm sd712 -
    qualcomm sdr051 -
    qualcomm sdr052 -
    qualcomm sdr660 -
    qualcomm sdr8150 -
    qualcomm smb1351 -
    qualcomm smb1355 -
    qualcomm smb1358 -
    qualcomm smb1360 -
    qualcomm smb1380 -
    qualcomm smb1381 -
    qualcomm smb1390 -
    qualcomm smb231 -
    qualcomm wcd9326 -
    qualcomm wcd9335 -
    qualcomm wcd9340 -
    qualcomm wcd9341 -
    qualcomm wcd9360 -
    qualcomm wcn3610 -
    qualcomm wcn3615 -
    qualcomm wcn3660b -
    qualcomm wcn3680b -
    qualcomm wcn3950 -
    qualcomm wcn3980 -
    qualcomm wcn3990 -
    qualcomm wcn3998 -
    qualcomm wcn3999 -
    qualcomm wgr7640 -
    qualcomm whs9410 -
    qualcomm wsa8810 -
    qualcomm wsa8815 -
    qualcomm wtr2955 -
    qualcomm wtr2965 -
    qualcomm wtr3925 -
    qualcomm wtr4905 -
    qualcomm wtr5975 -
    qualcomm qfe4301 -
    qualcomm qfe4302 -
    qualcomm qfe4303 -
    qualcomm qfe4305 -
    qualcomm qfe4308 -
    qualcomm qfe4309 -
    qualcomm qfe4320 -
    qualcomm qfe4373fc -
    qualcomm sdw3100 -
    qualcomm wcd9306 -
    qualcomm wcn3620 -
    qualcomm sd636 -
    qualcomm sd8cx -
    qualcomm snapdragon mobile -
    qualcomm snapdragon auto -
    qualcomm snapdragon compute -
    qualcomm snapdragon consumer internet of things -
    qualcomm snapdragon industrial internet of things -
    qualcomm snapdragon voice & music -
    qualcomm snapdragon wearables -