CVE-2020-11212: Qualcomm APQ8009
Critical severity, CVSS 9.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Out of bounds reads while parsing NAN beacons attributes and OUIs due to improper length of field check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking
Affected products
- Qualcomm APQ8009: affected versions not specified
- Qualcomm APQ8016: affected versions not specified
- Qualcomm APQ8017: affected versions not specified
- Qualcomm APQ8037: affected versions not specified
- Qualcomm APQ8039: affected versions not specified
- Qualcomm APQ8053: affected versions not specified
- Qualcomm APQ8064AU: affected versions not specified
- Qualcomm APQ8076: affected versions not specified
- Qualcomm APQ8092: affected versions not specified
- Qualcomm APQ8094: affected versions not specified
- Qualcomm APQ8096AU: affected versions not specified
- Qualcomm AQT1000: affected versions not specified
- Qualcomm AR8031: affected versions not specified
- Qualcomm AR8035: affected versions not specified
- Qualcomm AR8151: affected versions not specified
- Qualcomm AR9380: affected versions not specified
- Qualcomm CSR6030: affected versions not specified
- Qualcomm CSR8811: affected versions not specified
- Qualcomm CSRA6620: affected versions not specified
- Qualcomm CSRA6640: affected versions not specified
- Qualcomm CSRB31024: affected versions not specified
- Qualcomm IPQ4018: affected versions not specified
- Qualcomm IPQ4028: affected versions not specified
- Qualcomm IPQ4029: affected versions not specified
- Qualcomm IPQ5010: affected versions not specified
- and 516 more
Published 2021-01-21. Last modified 2026-06-17.