SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-11266

Image address is dereferenced before validating its range which can cause potential QSEE information leakage in Snapdragon Wired Infrastructure and Networking

MEDIUM 6.5EPSS 0.17%

Does this matter?

Lower severity and a low EPSS score (0.17%). Track it; it rarely justifies an emergency change on its own.

Description

Image address is dereferenced before validating its range which can cause potential QSEE information leakage in Snapdragon Wired Infrastructure and Networking

CVSS 3.1
6.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
EPSS
0.17% probability · 6th percentile
CISA KEV
Not listed
Affected
qualcomm/ar7420 firmware · qualcomm/ar9580 firmware · qualcomm/csr8811 firmware · qualcomm/ipq4018 firmware · qualcomm/ipq4019 firmware · qualcomm/ipq4028 firmware · qualcomm/ipq4029 firmware · qualcomm/qca10901 firmware · qualcomm/qca4024 firmware · qualcomm/qca7500 firmware · qualcomm/qca7520 firmware · qualcomm/qca7550 firmware · qualcomm/qca8075 firmware · qualcomm/qca9880 firmware · qualcomm/qca9886 firmware · qualcomm/qca9888 firmware · qualcomm/qca9889 firmware · qualcomm/qca9898 firmware · qualcomm/qca9984 firmware · qualcomm/qca9992 firmware · +6 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.