CVE-2020-11136: Qualcomm APQ8009

Critical severity, CVSS 9.8. EPSS: 1.1% chance of exploitation in the next 30 days.

Buffer Over-read in audio driver while using malloc management function due to not returning NULL for zero sized memory requirement in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking

Affected products

  • Qualcomm APQ8009: affected versions not specified
  • Qualcomm APQ8009W: affected versions not specified
  • Qualcomm APQ8017: affected versions not specified
  • Qualcomm APQ8030: affected versions not specified
  • Qualcomm APQ8037: affected versions not specified
  • Qualcomm APQ8052: affected versions not specified
  • Qualcomm APQ8053: affected versions not specified
  • Qualcomm APQ8056: affected versions not specified
  • Qualcomm APQ8060A: affected versions not specified
  • Qualcomm APQ8062: affected versions not specified
  • Qualcomm APQ8064: affected versions not specified
  • Qualcomm APQ8064AU: affected versions not specified
  • Qualcomm APQ8076: affected versions not specified
  • Qualcomm APQ8084: affected versions not specified
  • Qualcomm APQ8096AU: affected versions not specified
  • Qualcomm AQT1000: affected versions not specified
  • Qualcomm AR6003: affected versions not specified
  • Qualcomm AR8031: affected versions not specified
  • Qualcomm AR8035: affected versions not specified
  • Qualcomm AR8151: affected versions not specified
  • Qualcomm AR9374: affected versions not specified
  • Qualcomm CSRA6620: affected versions not specified
  • Qualcomm CSRA6640: affected versions not specified
  • Qualcomm CSRB31024: affected versions not specified
  • Qualcomm MDM8215: affected versions not specified
  • and 481 more

Published 2021-01-21. Last modified 2026-06-17.