SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2020-3680

A race condition can occur when using the fastrpc memory mapping API. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8009, APQ8053, MSM8909W, MSM8917, MSM8953,…

HIGH 7.0EPSS 0.19%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.19%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

A race condition can occur when using the fastrpc memory mapping API. in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables in APQ8009, APQ8053, MSM8909W, MSM8917, MSM8953, QCS605, QM215, SA415M, SDM429, SDM429W, SDM439, SDM450, SDM632, SDM670, SDM710, SDM845, SDX24, SXR1130

CVSS 3.1
7.0 HIGHCVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.19% probability · 9th percentile
CISA KEV
Not listed
Weakness
CWE-367
Affected
qualcomm/apq8009 firmware · qualcomm/apq8053 firmware · qualcomm/msm8909w firmware · qualcomm/msm8917 firmware · qualcomm/msm8953 firmware · qualcomm/qcs605 firmware · qualcomm/qm215 firmware · qualcomm/sa415m firmware · qualcomm/sdm429 firmware · qualcomm/sdm429w firmware · qualcomm/sdm439 firmware · qualcomm/sdm450 firmware · qualcomm/sdm632 firmware · qualcomm/sdm670 firmware · qualcomm/sdm710 firmware · qualcomm/sdm845 firmware · qualcomm/sdx24 firmware · qualcomm/sxr1130 firmware
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.