Vulnerability Name:

CVE-2020-11183 (CCN-195427)

Assigned:2020-12-07
Published:2020-12-07
Updated:2021-01-29
Summary:A process can potentially cause a buffer overflow in the display service allowing privilege escalation by executing code as that service in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
CVSS v3 Severity:6.7 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
5.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
6.7 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
5.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): High
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:7.2 High (CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
6.8 Medium (CCN CVSS v2 Vector: AV:L/AC:L/Au:S/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Athentication (Au): Single_Instance
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-120
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2020-11183

Source: XF
Type: UNKNOWN
qualcomm-cve202011183-bo(195427)

Source: CONFIRM
Type: Broken Link
https://www.qualcomm.com/company/product-security/bulletins/december-2020-bulletin

Source: CCN
Type: Qualcomm Web site
December 2020 Security Bulletin

Source: MISC
Type: Patch, Vendor Advisory
https://www.qualcomm.com/company/product-security/bulletins/december-2020-security-bulletin

Vulnerable Configuration:Configuration 1:
  • cpe:/h:qualcomm:apq8009:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8009w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8017:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8037:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8053:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8096au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:ar8151:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9206:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9250:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9650:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9655:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8909w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8917:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8920:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8940:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8953:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660l:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8004:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8005:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm855a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8909:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8916:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8953:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8996:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9607:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9655:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi632:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm215:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm439:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8940:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6174a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9377:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9379:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8994:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8996:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmk8001:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmm855au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmx20:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3514:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3522:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1000:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6310:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6595:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6595au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9367:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4101:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4200aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet5100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2080fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2081fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2082fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2101:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3440fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4455fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8940:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qcc1110:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4301:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4302:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4303:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4305:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4308:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4309:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4373fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx20:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdm630:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd450:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd835:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd820:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx50m:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd821:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd439:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdm830:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw2500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx20m:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9330:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe4465fc:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1021aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1030:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1031:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1035bd:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1036aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa5460:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qsw8573:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800h:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800t:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc801s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rgr7640au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rsw8577:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd710:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd712:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr051:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr052:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1350:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1351:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1355:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1357:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1358:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1380:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb231:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9326:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9335:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9341:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3615:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3660b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3680b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3980:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3990:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wgr7640:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8810:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8815:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2955:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2965:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3905:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3925:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3950:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr4905:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr5975:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa5373:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qualcomm215:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3620:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3680:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd636:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/h:qualcomm:snapdragon_mobile:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_auto:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_connectivity:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_consumer_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_industrial_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_voice_&_music:-:*:*:*:*:*:*:*
  • OR cpe:/o:qualcomm:snapdragon_wearables:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    qualcomm apq8009 -
    qualcomm apq8009w -
    qualcomm apq8017 -
    qualcomm apq8037 -
    qualcomm apq8053 -
    qualcomm apq8096au -
    qualcomm ar8151 -
    qualcomm mdm9206 -
    qualcomm mdm9250 -
    qualcomm mdm9650 -
    qualcomm mdm9655 -
    qualcomm msm8909w -
    qualcomm msm8937 -
    qualcomm msm8996au -
    qualcomm msm8917 -
    qualcomm msm8920 -
    qualcomm msm8940 -
    qualcomm msm8953 -
    qualcomm pm660 -
    qualcomm pm660a -
    qualcomm pm660l -
    qualcomm pm8004 -
    qualcomm pm8005 -
    qualcomm pm855a -
    qualcomm pm8909 -
    qualcomm pm8916 -
    qualcomm pm8937 -
    qualcomm pm8953 -
    qualcomm pm8996 -
    qualcomm pm8998 -
    qualcomm pmd9607 -
    qualcomm pmd9655 -
    qualcomm pmi632 -
    qualcomm pm215 -
    qualcomm pm439 -
    qualcomm pm8940 -
    qualcomm qca6174a -
    qualcomm qca6574au -
    qualcomm qca9377 -
    qualcomm qca9379 -
    qualcomm pmi8952 -
    qualcomm pmi8994 -
    qualcomm pmi8996 -
    qualcomm pmi8998 -
    qualcomm pmk8001 -
    qualcomm pmm855au -
    qualcomm pmm8996au -
    qualcomm pmx20 -
    qualcomm qat3514 -
    qualcomm qat3522 -
    qualcomm qat3550 -
    qualcomm qbt1000 -
    qualcomm qbt1500 -
    qualcomm qca6310 -
    qualcomm qca6320 -
    qualcomm qca6564a -
    qualcomm qca6564au -
    qualcomm qca6574a -
    qualcomm qca6595 -
    qualcomm qca6595au -
    qualcomm qca9367 -
    qualcomm qet4100 -
    qualcomm qet4101 -
    qualcomm qet4200aq -
    qualcomm qet5100 -
    qualcomm qfe2080fc -
    qualcomm qfe2081fc -
    qualcomm qfe2082fc -
    qualcomm qfe2101 -
    qualcomm qfe2550 -
    qualcomm qfe3100 -
    qualcomm qfe3440fc -
    qualcomm qfe4455fc -
    qualcomm pmi8937 -
    qualcomm pmi8940 -
    qualcomm qcc1110 -
    qualcomm qfe4301 -
    qualcomm qfe4302 -
    qualcomm qfe4303 -
    qualcomm qfe4305 -
    qualcomm qfe4308 -
    qualcomm qfe4309 -
    qualcomm qfe4320 -
    qualcomm qfe4373fc -
    qualcomm sdx20 -
    qualcomm sdm630 -
    qualcomm sd450 -
    qualcomm sd835 -
    qualcomm sd820 -
    qualcomm sdx50m -
    qualcomm sd821 -
    qualcomm sd660 -
    qualcomm sd439 -
    qualcomm sdm830 -
    qualcomm sdw2500 -
    qualcomm sdx20m -
    qualcomm wcd9330 -
    qualcomm qfe4465fc -
    qualcomm qln1021aq -
    qualcomm qln1030 -
    qualcomm qln1031 -
    qualcomm qln1035bd -
    qualcomm qln1036aq -
    qualcomm qpa4340 -
    qualcomm qpa4360 -
    qualcomm qpa5460 -
    qualcomm qsw8573 -
    qualcomm qtc800h -
    qualcomm qtc800s -
    qualcomm qtc800t -
    qualcomm qtc801s -
    qualcomm rgr7640au -
    qualcomm rsw8577 -
    qualcomm sd710 -
    qualcomm sd712 -
    qualcomm sdr051 -
    qualcomm sdr052 -
    qualcomm sdr660 -
    qualcomm smb1350 -
    qualcomm smb1351 -
    qualcomm smb1355 -
    qualcomm smb1357 -
    qualcomm smb1358 -
    qualcomm smb1360 -
    qualcomm smb1380 -
    qualcomm smb231 -
    qualcomm wcd9326 -
    qualcomm wcd9335 -
    qualcomm wcd9340 -
    qualcomm wcd9341 -
    qualcomm wcn3615 -
    qualcomm wcn3660b -
    qualcomm wcn3680b -
    qualcomm wcn3980 -
    qualcomm wcn3990 -
    qualcomm wgr7640 -
    qualcomm wsa8810 -
    qualcomm wsa8815 -
    qualcomm wtr2955 -
    qualcomm wtr2965 -
    qualcomm wtr3905 -
    qualcomm wtr3925 -
    qualcomm wtr3950 -
    qualcomm wtr4905 -
    qualcomm wtr5975 -
    qualcomm qpa5373 -
    qualcomm qualcomm215 -
    qualcomm sdw3100 -
    qualcomm wcn3620 -
    qualcomm wcn3680 -
    qualcomm sd636 -
    qualcomm snapdragon mobile -
    qualcomm snapdragon auto -
    qualcomm snapdragon connectivity -
    qualcomm snapdragon consumer internet of things -
    qualcomm snapdragon industrial internet of things -
    qualcomm snapdragon voice & music -
    qualcomm snapdragon wearables -