CVE-2020-11173
u'Two threads running simultaneously from user space can lead to race condition in fastRPC driver' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (0.14%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
u'Two threads running simultaneously from user space can lead to race condition in fastRPC driver' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in Agatti, APQ8053, Bitra, IPQ4019, IPQ5018, IPQ6018, IPQ8064, IPQ8074, Kamorta, MDM9607, MSM8953, Nicobar, QCA6390, QCS404, QCS405, QCS610, Rennell, SA515M, SA6155P, SA8155P, Saipan, SC8180X, SDA845, SDM429, SDM429W, SDM632, SDM660, SDX55, SM6150, SM7150, SM8150, SM8250, SXR2130
- CVSS 3.1
- 7.0 HIGHCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
- EPSS
- 0.14% probability · 4th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-362, CWE-416
- Affected
- qualcomm/agatti firmware · qualcomm/apq8053 firmware · qualcomm/bitra firmware · qualcomm/ipq4019 firmware · qualcomm/ipq5018 firmware · qualcomm/ipq6018 firmware · qualcomm/ipq8064 firmware · qualcomm/ipq8074 firmware · qualcomm/kamorta firmware · qualcomm/mdm9607 firmware · qualcomm/msm8953 firmware · qualcomm/nicobar firmware · qualcomm/qca6390 firmware · qualcomm/qcs404 firmware · qualcomm/qcs405 firmware · qualcomm/qcs610 firmware · qualcomm/rennell firmware · qualcomm/sa515m firmware · qualcomm/sa6155p firmware · qualcomm/sa8155p firmware · +13 more
- Source
- product-security@qualcomm.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.