SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-11163

Possible buffer overflow while updating ikev2 parameters due to lack of check of input validation for certain parameters received from the ePDG server in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon…

CRITICAL 9.8EPSS 0.82%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.82%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Possible buffer overflow while updating ikev2 parameters due to lack of check of input validation for certain parameters received from the ePDG server in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile

CVSS 3.1
9.8 CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
0.82% probability · 55th percentile
CISA KEV
Not listed
Weakness
CWE-129
Affected
qualcomm/apq8017 firmware · qualcomm/aqt1000 firmware · qualcomm/ar8035 firmware · qualcomm/csrb31024 firmware · qualcomm/msm8917 firmware · qualcomm/pm215 firmware · qualcomm/pm3003a firmware · qualcomm/pm4125 firmware · qualcomm/pm4250 firmware · qualcomm/pm439 firmware · qualcomm/pm456 firmware · qualcomm/pm6125 firmware · qualcomm/pm6150 firmware · qualcomm/pm6150a firmware · qualcomm/pm6150l firmware · qualcomm/pm6250 firmware · qualcomm/pm640a firmware · qualcomm/pm640l firmware · qualcomm/pm640p firmware · qualcomm/pm7150a firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.