SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-3668

u'Buffer overflow while parsing PMF enabled MCBC frames due to frame length being lesser than what is expected while parsing' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon…

CRITICAL 9.8EPSS 1.05%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (1.05%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

u'Buffer overflow while parsing PMF enabled MCBC frames due to frame length being lesser than what is expected while parsing' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCA8081, QCN7605, QCS404, QCS405, QCS605, Rennell, SA415M, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SXR1130

CVSS 3.1
9.8 CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS
1.05% probability · 62th percentile
CISA KEV
Not listed
Weakness
CWE-120
Affected
qualcomm/ipq6018 firmware · qualcomm/ipq8074 firmware · qualcomm/kamorta firmware · qualcomm/nicobar firmware · qualcomm/qca6390 firmware · qualcomm/qca8081 firmware · qualcomm/qcn7605 firmware · qualcomm/qcs404 firmware · qualcomm/qcs405 firmware · qualcomm/qcs605 firmware · qualcomm/rennell firmware · qualcomm/sa415m firmware · qualcomm/sc7180 firmware · qualcomm/sc8180x firmware · qualcomm/sda845 firmware · qualcomm/sdm670 firmware · qualcomm/sdm710 firmware · qualcomm/sdm845 firmware · qualcomm/sdm850 firmware · qualcomm/sm6150 firmware · +3 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.