Vulnerability Name:

CVE-2020-11286 (CCN-197164)

Assigned:2020-03-31
Published:2021-02-01
Updated:2021-07-21
Summary:An Untrusted Pointer Dereference can occur while doing USB control transfers, if multiple requests of different standard request categories like device, interface & endpoint are made together. in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
CVSS v3 Severity:6.8 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
5.9 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Physical
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
6.8 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
5.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Physical
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:4.6 Medium (CVSS v2 Vector: AV:L/AC:L/Au:N/C:P/I:P/A:P)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Partial
Integrity (I): Partial
Availibility (A): Partial
7.2 High (CCN CVSS v2 Vector: AV:L/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Local
Access Complexity (AC): Low
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-476
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2020-11286

Source: XF
Type: UNKNOWN
qualcomm-cve202011286-code-exec(197164)

Source: CCN
Type: Qualcomm Web site
February 2021 Security Bulletin

Source: CONFIRM
Type: Patch, Vendor Advisory
https://www.qualcomm.com/company/product-security/bulletins/february-2021-bulletin

Vulnerable Configuration:Configuration 1:
  • cpe:/h:qualcomm:apq8009:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8009w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8017:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8053:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8064au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8076:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:apq8096au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:ar8151:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:csr6030:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9206:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9230:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9607:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9650:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8909w:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9655:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9640:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:msm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9250:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9628:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9626:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm660l:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8004:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8005:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8909:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8916:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8953:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9330:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:mdm9630:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6174a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6584:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6584au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9377:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6174:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8956:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8996:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pm8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9607:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9645:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9655:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8952:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8994:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8996:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8998:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmk8001:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmm8996au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmx20:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3514:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3522:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qat3550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1000:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qbt1500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6310:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6564au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca6574a:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qca9367:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4101:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qet4200aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe1040:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe2550:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3320:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmd9635:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:pmi8937:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe1045:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3335:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe1035:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx20:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdm630:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd210:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd205:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd835:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd820:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd_636:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd821:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sd660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw2500:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdx20m:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9330:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1021aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1030:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1031:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qln1036aq:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa4360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qpa5460:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qsw8573:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800h:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qtc800t:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rgr7640au:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:rsw8577:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdr660:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1350:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1351:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1357:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1358:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1360:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb1380:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb231:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:smb358s:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9326:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9335:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9340:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9341:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3610:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3615:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3660b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3680b:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3980:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3990:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wgr7640:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8810:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wsa8815:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2955:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr2965:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3905:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3925:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr3950:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr4905:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wtr5975:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:qfe3345:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:sdw3100:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcd9306:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:wcn3620:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/h:qualcomm:snapdragon_mobile:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_auto:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_consumer_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_industrial_internet_of_things:-:*:*:*:*:*:*:*
  • OR cpe:/h:qualcomm:snapdragon_voice_&_music:-:*:*:*:*:*:*:*
  • OR cpe:/o:qualcomm:snapdragon_wearables:-:*:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    qualcomm apq8009 -
    qualcomm apq8009w -
    qualcomm apq8017 -
    qualcomm apq8053 -
    qualcomm apq8064au -
    qualcomm apq8076 -
    qualcomm apq8096au -
    qualcomm ar8151 -
    qualcomm csr6030 -
    qualcomm mdm9206 -
    qualcomm mdm9230 -
    qualcomm mdm9607 -
    qualcomm mdm9650 -
    qualcomm msm8909w -
    qualcomm mdm9655 -
    qualcomm mdm9640 -
    qualcomm msm8937 -
    qualcomm msm8996au -
    qualcomm mdm9250 -
    qualcomm mdm9628 -
    qualcomm mdm9626 -
    qualcomm pm660 -
    qualcomm pm660a -
    qualcomm pm660l -
    qualcomm pm8004 -
    qualcomm pm8005 -
    qualcomm pm8909 -
    qualcomm pm8916 -
    qualcomm pm8937 -
    qualcomm pm8952 -
    qualcomm pm8953 -
    qualcomm mdm9330 -
    qualcomm mdm9630 -
    qualcomm qca6174a -
    qualcomm qca6574au -
    qualcomm qca6584 -
    qualcomm qca6584au -
    qualcomm qca9377 -
    qualcomm qca6574 -
    qualcomm qca6174 -
    qualcomm pm8956 -
    qualcomm pm8996 -
    qualcomm pm8998 -
    qualcomm pmd9607 -
    qualcomm pmd9645 -
    qualcomm pmd9655 -
    qualcomm pmi8952 -
    qualcomm pmi8994 -
    qualcomm pmi8996 -
    qualcomm pmi8998 -
    qualcomm pmk8001 -
    qualcomm pmm8996au -
    qualcomm pmx20 -
    qualcomm qat3514 -
    qualcomm qat3522 -
    qualcomm qat3550 -
    qualcomm qbt1000 -
    qualcomm qbt1500 -
    qualcomm qca6310 -
    qualcomm qca6320 -
    qualcomm qca6564a -
    qualcomm qca6564au -
    qualcomm qca6574a -
    qualcomm qca9367 -
    qualcomm qet4100 -
    qualcomm qet4101 -
    qualcomm qet4200aq -
    qualcomm qfe1040 -
    qualcomm qfe2340 -
    qualcomm qfe2550 -
    qualcomm qfe3100 -
    qualcomm qfe3320 -
    qualcomm pmd9635 -
    qualcomm pmi8937 -
    qualcomm qfe1045 -
    qualcomm qfe3335 -
    qualcomm qfe1035 -
    qualcomm sdx20 -
    qualcomm sdm630 -
    qualcomm sd210 -
    qualcomm sd205 -
    qualcomm sd835 -
    qualcomm sd820 -
    qualcomm sd 636 -
    qualcomm sd821 -
    qualcomm sd660 -
    qualcomm sdw2500 -
    qualcomm sdx20m -
    qualcomm wcd9330 -
    qualcomm qln1021aq -
    qualcomm qln1030 -
    qualcomm qln1031 -
    qualcomm qln1036aq -
    qualcomm qpa4340 -
    qualcomm qpa4360 -
    qualcomm qpa5460 -
    qualcomm qsw8573 -
    qualcomm qtc800h -
    qualcomm qtc800s -
    qualcomm qtc800t -
    qualcomm rgr7640au -
    qualcomm rsw8577 -
    qualcomm sdr660 -
    qualcomm smb1350 -
    qualcomm smb1351 -
    qualcomm smb1357 -
    qualcomm smb1358 -
    qualcomm smb1360 -
    qualcomm smb1380 -
    qualcomm smb231 -
    qualcomm smb358s -
    qualcomm wcd9326 -
    qualcomm wcd9335 -
    qualcomm wcd9340 -
    qualcomm wcd9341 -
    qualcomm wcn3610 -
    qualcomm wcn3615 -
    qualcomm wcn3660b -
    qualcomm wcn3680b -
    qualcomm wcn3980 -
    qualcomm wcn3990 -
    qualcomm wgr7640 -
    qualcomm wsa8810 -
    qualcomm wsa8815 -
    qualcomm wtr2955 -
    qualcomm wtr2965 -
    qualcomm wtr3905 -
    qualcomm wtr3925 -
    qualcomm wtr3950 -
    qualcomm wtr4905 -
    qualcomm wtr5975 -
    qualcomm qfe3345 -
    qualcomm sdw3100 -
    qualcomm wcd9306 -
    qualcomm wcn3620 -
    qualcomm snapdragon mobile -
    qualcomm snapdragon auto -
    qualcomm snapdragon consumer internet of things -
    qualcomm snapdragon industrial internet of things -
    qualcomm snapdragon voice & music -
    qualcomm snapdragon wearables -