CVE-2020-11140: Qualcomm APQ8017
Critical severity, CVSS 9.8. EPSS: 1.1% chance of exploitation in the next 30 days.
Out of bound memory access during music playback with ALAC modified content due to improper validation in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking
Affected products
- Qualcomm APQ8017: affected versions not specified
- Qualcomm APQ8037: affected versions not specified
- Qualcomm APQ8052: affected versions not specified
- Qualcomm APQ8053: affected versions not specified
- Qualcomm APQ8056: affected versions not specified
- Qualcomm APQ8062: affected versions not specified
- Qualcomm APQ8064AU: affected versions not specified
- Qualcomm APQ8076: affected versions not specified
- Qualcomm APQ8084: affected versions not specified
- Qualcomm APQ8096AU: affected versions not specified
- Qualcomm AQT1000: affected versions not specified
- Qualcomm AR8031: affected versions not specified
- Qualcomm AR8035: affected versions not specified
- Qualcomm AR8151: affected versions not specified
- Qualcomm CSRA6620: affected versions not specified
- Qualcomm CSRA6640: affected versions not specified
- Qualcomm MDM8635M: affected versions not specified
- Qualcomm MDM9225: affected versions not specified
- Qualcomm MDM9225M: affected versions not specified
- Qualcomm MDM9230: affected versions not specified
- Qualcomm MDM9235M: affected versions not specified
- Qualcomm MDM9330: affected versions not specified
- Qualcomm MDM9625: affected versions not specified
- Qualcomm MDM9625M: affected versions not specified
- Qualcomm MDM9630: affected versions not specified
- and 424 more
Published 2021-01-21. Last modified 2026-06-17.