CVE-2020-11214: Qualcomm AQT1000

High severity, CVSS 7.5. EPSS: 0.8% chance of exploitation in the next 30 days.

Buffer over-read while processing NDL attribute if attribute length is larger than expected and then FW is treating it as more number of immutable schedules in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking

Affected products

  • Qualcomm AQT1000: affected versions not specified
  • Qualcomm AR8031: affected versions not specified
  • Qualcomm AR8035: affected versions not specified
  • Qualcomm CSR8811: affected versions not specified
  • Qualcomm CSRA6620: affected versions not specified
  • Qualcomm CSRA6640: affected versions not specified
  • Qualcomm CSRB31024: affected versions not specified
  • Qualcomm IPQ5010: affected versions not specified
  • Qualcomm IPQ5018: affected versions not specified
  • Qualcomm IPQ6000: affected versions not specified
  • Qualcomm IPQ6005: affected versions not specified
  • Qualcomm IPQ6010: affected versions not specified
  • Qualcomm IPQ6018: affected versions not specified
  • Qualcomm IPQ6028: affected versions not specified
  • Qualcomm IPQ8070: affected versions not specified
  • Qualcomm IPQ8070A: affected versions not specified
  • Qualcomm IPQ8071: affected versions not specified
  • Qualcomm IPQ8071A: affected versions not specified
  • Qualcomm IPQ8072: affected versions not specified
  • Qualcomm IPQ8072A: affected versions not specified
  • Qualcomm IPQ8074: affected versions not specified
  • Qualcomm IPQ8074A: affected versions not specified
  • Qualcomm IPQ8076: affected versions not specified
  • Qualcomm IPQ8076A: affected versions not specified
  • Qualcomm IPQ8078: affected versions not specified
  • and 324 more

Published 2021-01-21. Last modified 2026-06-17.