CVE-2020-11215: Qualcomm AQT1000

Critical severity, CVSS 9.1. EPSS: 0.9% chance of exploitation in the next 30 days.

An out of bounds read can happen when processing VSA attribute due to improper minimum required length check in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking

Affected products

  • Qualcomm AQT1000: affected versions not specified
  • Qualcomm AR8031: affected versions not specified
  • Qualcomm AR8035: affected versions not specified
  • Qualcomm AR9380: affected versions not specified
  • Qualcomm CSR8811: affected versions not specified
  • Qualcomm CSRA6620: affected versions not specified
  • Qualcomm CSRA6640: affected versions not specified
  • Qualcomm CSRB31024: affected versions not specified
  • Qualcomm IPQ4018: affected versions not specified
  • Qualcomm IPQ4028: affected versions not specified
  • Qualcomm IPQ4029: affected versions not specified
  • Qualcomm IPQ5010: affected versions not specified
  • Qualcomm IPQ5018: affected versions not specified
  • Qualcomm IPQ6000: affected versions not specified
  • Qualcomm IPQ6010: affected versions not specified
  • Qualcomm IPQ6018: affected versions not specified
  • Qualcomm IPQ6028: affected versions not specified
  • Qualcomm IPQ8064: affected versions not specified
  • Qualcomm IPQ8069: affected versions not specified
  • Qualcomm IPQ8070: affected versions not specified
  • Qualcomm IPQ8070A: affected versions not specified
  • Qualcomm IPQ8071: affected versions not specified
  • Qualcomm IPQ8071A: affected versions not specified
  • Qualcomm IPQ8072: affected versions not specified
  • Qualcomm IPQ8072A: affected versions not specified
  • and 359 more

Published 2021-01-21. Last modified 2026-06-17.