CVE-2020-11152

EUVD-2020-3506
Race condition in HAL layer while processing callback objects received from HIDL due to lack of synchronization between accessing objects in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Race Condition
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.4 MEDIUM
LOCAL
HIGH
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 7%
Affected Products (NVD)
VendorProductVersion
qualcommapq8009w
-
qualcommapq8017
-
qualcommapq8037
-
qualcommapq8052
-
qualcommapq8053
-
qualcommapq8056
-
qualcommapq8076
-
qualcommapq8096au
-
qualcommaqt1000
-
qualcommar8031
-
qualcommcsra6620
-
qualcommcsra6640
-
qualcommmsm8909w
-
qualcommmsm8916
-
qualcommmsm8917
-
qualcommmsm8920
-
qualcommmsm8937
-
qualcommmsm8940
-
qualcommmsm8952
-
qualcommmsm8953
-
qualcommmsm8956
-
qualcommmsm8976
-
qualcommmsm8976sg
-
qualcommmsm8996au
-
qualcommpm439
-
qualcommpm660
-
qualcommpm660a
-
qualcommpm660l
-
qualcommpm670
-
qualcommpm670a
-
qualcommpm670l
-
qualcommpm8004
-
qualcommpm8005
-
qualcommpm855
-
qualcommpm855a
-
qualcommpm855b
-
qualcommpm855l
-
qualcommpm855p
-
qualcommpm8916
-
qualcommpm8937
-
qualcommpm8940
-
qualcommpm8952
-
qualcommpm8953
-
qualcommpm8956
-
qualcommpm8998
-
qualcommpmd9655
-
qualcommpmi632
-
qualcommpmi8937
-
qualcommpmi8952
-
qualcommpmi8998
-
qualcommpmm8996au
-
qualcommpmx24
-
qualcommpmx50
-
qualcommqat3514
-
qualcommqat3522
-
qualcommqat3550
-
qualcommqbt1000
-
qualcommqbt1500
-
qualcommqbt2000
-
qualcommqca6174a
-
qualcommqca6310
-
qualcommqca6320
-
qualcommqca6420
-
qualcommqca6430
-
qualcommqca6564a
-
qualcommqca6564au
-
qualcommqca6574a
-
qualcommqca6574au
-
qualcommqca6584au
-
qualcommqca8337
-
qualcommqca9377
-
qualcommqcc1110
-
qualcommqcs405
-
qualcommqcs603
-
qualcommqcs605
-
qualcommqet4100
-
qualcommqet4101
-
qualcommqet5100
-
qualcommqet5100m
-
qualcommqfe2080fc
-
qualcommqfe2081fc
-
qualcommqfe2082fc
-
qualcommqfe2101
-
qualcommqfe2550
-
qualcommqfe3100
-
qualcommqfe3440fc
-
qualcommqfe4301
-
qualcommqfe4302
-
qualcommqfe4303
-
qualcommqfe4305
-
qualcommqfe4308
-
qualcommqfe4309
-
qualcommqfe4320
-
qualcommqfe4373fc
-
qualcommqfe4455fc
-
qualcommqfe4465fc
-
qualcommqln1035bd
-
qualcommqpa4340
-
qualcommqpa4360
-
qualcommqpa5460
-
qualcommqsw8573
-
qualcommqtc800h
-
qualcommqtc800s
-
qualcommqtc800t
-
qualcommqtc801s
-
qualcommrgr7640au
-
qualcommrsw8577
-
qualcommsd439
-
qualcommsd450
-
qualcommsd636
-
qualcommsd660
-
qualcommsd710
-
qualcommsd712
-
qualcommsd835
-
qualcommsd855
-
qualcommsd8cx
-
qualcommsdm630
-
qualcommsdm830
-
qualcommsdr051
-
qualcommsdr052
-
qualcommsdr660
-
qualcommsdr8150
-
qualcommsdw2500
-
qualcommsdw3100
-
qualcommsdx24
-
qualcommsdx50m
-
qualcommsmb1351
-
qualcommsmb1355
-
qualcommsmb1358
-
qualcommsmb1360
-
qualcommsmb1380
-
qualcommsmb1381
-
qualcommsmb1390
-
qualcommsmb231
-
qualcommwcd9306
-
qualcommwcd9326
-
qualcommwcd9330
-
qualcommwcd9335
-
qualcommwcd9340
-
qualcommwcd9341
-
qualcommwcd9360
-
qualcommwcn3610
-
qualcommwcn3615
-
qualcommwcn3620
-
qualcommwcn3660b
-
qualcommwcn3680b
-
qualcommwcn3950
-
qualcommwcn3980
-
qualcommwcn3990
-
qualcommwcn3998
-
qualcommwcn3999
-
qualcommwgr7640
-
qualcommwhs9410
-
qualcommwsa8810
-
qualcommwsa8815
-
qualcommwtr2955
-
qualcommwtr2965
-
qualcommwtr3925
-
qualcommwtr4905
-
qualcommwtr5975
-
𝑥
= Vulnerable software versions