CVE-2020-11185: Qualcomm AR9380

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

Out of bound issue in WLAN driver while processing vdev responses from firmware due to lack of validation of data received from firmware in Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking

Affected products

  • Qualcomm AR9380: affected versions not specified
  • Qualcomm CSR8811: affected versions not specified
  • Qualcomm IPQ4018: affected versions not specified
  • Qualcomm IPQ4019: affected versions not specified
  • Qualcomm IPQ4028: affected versions not specified
  • Qualcomm IPQ4029: affected versions not specified
  • Qualcomm IPQ6000: affected versions not specified
  • Qualcomm IPQ6005: affected versions not specified
  • Qualcomm IPQ6010: affected versions not specified
  • Qualcomm IPQ6018: affected versions not specified
  • Qualcomm IPQ6028: affected versions not specified
  • Qualcomm IPQ8064: affected versions not specified
  • Qualcomm IPQ8065: affected versions not specified
  • Qualcomm IPQ8068: affected versions not specified
  • Qualcomm IPQ8070: affected versions not specified
  • Qualcomm IPQ8070A: affected versions not specified
  • Qualcomm IPQ8071: affected versions not specified
  • Qualcomm IPQ8071A: affected versions not specified
  • Qualcomm IPQ8072: affected versions not specified
  • Qualcomm IPQ8072A: affected versions not specified
  • Qualcomm IPQ8074: affected versions not specified
  • Qualcomm IPQ8074A: affected versions not specified
  • Qualcomm IPQ8076: affected versions not specified
  • Qualcomm IPQ8076A: affected versions not specified
  • Qualcomm IPQ8078: affected versions not specified
  • and 170 more

Published 2021-01-21. Last modified 2026-06-17.