CVE-2020-11167: Qualcomm APQ8009W
Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.
Memory corruption while calculating L2CAP packet length in reassembly logic when remote sends more data than expected in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Affected products
- Qualcomm APQ8009W: affected versions not specified
- Qualcomm APQ8017: affected versions not specified
- Qualcomm APQ8037: affected versions not specified
- Qualcomm APQ8053: affected versions not specified
- Qualcomm APQ8064AU: affected versions not specified
- Qualcomm APQ8096AU: affected versions not specified
- Qualcomm AQT1000: affected versions not specified
- Qualcomm MSM8909W: affected versions not specified
- Qualcomm MSM8917: affected versions not specified
- Qualcomm MSM8920: affected versions not specified
- Qualcomm MSM8937: affected versions not specified
- Qualcomm MSM8940: affected versions not specified
- Qualcomm MSM8953: affected versions not specified
- Qualcomm MSM8996AU: affected versions not specified
- Qualcomm PM215: affected versions not specified
- Qualcomm PM3003A: affected versions not specified
- Qualcomm PM439: affected versions not specified
- Qualcomm PM6125: affected versions not specified
- Qualcomm PM6150: affected versions not specified
- Qualcomm PM6150A: affected versions not specified
- Qualcomm PM6150L: affected versions not specified
- Qualcomm PM6350: affected versions not specified
- Qualcomm PM640A: affected versions not specified
- Qualcomm PM640L: affected versions not specified
- Qualcomm PM640P: affected versions not specified
- and 261 more
Published 2021-01-21. Last modified 2026-06-17.