CVE-2020-11164
u'Third-party app may also call the broadcasts in Perfdump and cause privilege escalation issue due to improper access control' in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (0.20%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
u'Third-party app may also call the broadcasts in Perfdump and cause privilege escalation issue due to improper access control' in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in Agatti, APQ8096AU, APQ8098, Bitra, Kamorta, MSM8909W, MSM8917, MSM8940, Nicobar, QCA6390, QCM2150, QCS605, Rennell, SA6155P, SA8155P, Saipan, SDA660, SDM429W, SDM450, SDM630, SDM636, SDM660, SDM670, SDM710, SM6150, SM7150, SM8150, SM8250, SXR1130, SXR2130
- CVSS 3.1
- 7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 0.20% probability · 10th percentile
- CISA KEV
- Not listed
- Affected
- qualcomm/agatti firmware · qualcomm/apq8096au firmware · qualcomm/apq8098 firmware · qualcomm/bitra firmware · qualcomm/kamorta firmware · qualcomm/msm8909w firmware · qualcomm/msm8917 firmware · qualcomm/msm8940 firmware · qualcomm/nicobar firmware · qualcomm/qca6390 firmware · qualcomm/qcm2150 firmware · qualcomm/qcs605 firmware · qualcomm/rennell firmware · qualcomm/sa6155p firmware · qualcomm/sa8155p firmware · qualcomm/saipan firmware · qualcomm/sda660 firmware · qualcomm/sdm429w firmware · qualcomm/sdm450 firmware · qualcomm/sdm630 firmware · +10 more
- Source
- product-security@qualcomm.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.