SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-11173

u'Two threads running simultaneously from user space can lead to race condition in fastRPC driver' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…

HIGH 7.0EPSS 0.14%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.14%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

u'Two threads running simultaneously from user space can lead to race condition in fastRPC driver' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in Agatti, APQ8053, Bitra, IPQ4019, IPQ5018, IPQ6018, IPQ8064, IPQ8074, Kamorta, MDM9607, MSM8953, Nicobar, QCA6390, QCS404, QCS405, QCS610, Rennell, SA515M, SA6155P, SA8155P, Saipan, SC8180X, SDA845, SDM429, SDM429W, SDM632, SDM660, SDX55, SM6150, SM7150, SM8150, SM8250, SXR2130

CVSS 3.1
7.0 HIGHCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.14% probability · 4th percentile
CISA KEV
Not listed
Weakness
CWE-362, CWE-416
Affected
qualcomm/agatti firmware · qualcomm/apq8053 firmware · qualcomm/bitra firmware · qualcomm/ipq4019 firmware · qualcomm/ipq5018 firmware · qualcomm/ipq6018 firmware · qualcomm/ipq8064 firmware · qualcomm/ipq8074 firmware · qualcomm/kamorta firmware · qualcomm/mdm9607 firmware · qualcomm/msm8953 firmware · qualcomm/nicobar firmware · qualcomm/qca6390 firmware · qualcomm/qcs404 firmware · qualcomm/qcs405 firmware · qualcomm/qcs610 firmware · qualcomm/rennell firmware · qualcomm/sa515m firmware · qualcomm/sa6155p firmware · qualcomm/sa8155p firmware · +13 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.