Exploited Vulnerabilities Daily
🌐 English

Home › Qualcomm

CVE-2020-11261: Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

EPSS1.6%No. 1620 of 1739 in KEV
CVE year2020~1 yrs before listing
Same vendor in KEV12
Same product1
FieldValue
VendorQualcomm
ProductSnapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
NameQualcomm Multiple Chipsets Improper Input Validation Vulnerability
Added to KEV2021-12-01
US federal due date2022-06-01
Ransomware useUnknown
CWECWE-20

CISA description

Memory corruption due to improper check to return error when user application requests memory allocation of a huge size in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

NVD — CVE-2020-11261

Data from CISA's Known Exploited Vulnerabilities (KEV) catalog. EPSS is FIRST's estimated probability of exploitation activity in the next 30 days, refreshed weekly. Always follow the vendor's official guidance.
About this page

A Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables vulnerability added to CISA's Known Exploited Vulnerabilities catalog on 2021-12-01.