CVE-2020-11156: Qualcomm QCA6390 Firmware

High severity, CVSS 8.1. EPSS: 0.4% chance of exploitation in the next 30 days.

u'Buffer over-read issue in Bluetooth estack due to lack of check for invalid length of L2cap packet received from peer device.' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in QCA6390, QCN7605, QCS404, SA415M, SA515M, SC8180X, SDX55, SM8250

Affected products

  • Qualcomm QCA6390 Firmware: affected versions not specified
  • Qualcomm QCN7605 Firmware: affected versions not specified
  • Qualcomm QCS404 Firmware: affected versions not specified
  • Qualcomm SA415M Firmware: affected versions not specified
  • Qualcomm SA515M Firmware: affected versions not specified
  • Qualcomm SC8180X Firmware: affected versions not specified
  • Qualcomm SDX55 Firmware: affected versions not specified
  • Qualcomm SM8250 Firmware: affected versions not specified

Published 2020-11-02. Last modified 2026-06-17.