CVE-2020-11237: Qualcomm CSRB31024 Firmware

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

Memory crash when accessing histogram type KPI input received due to lack of check of histogram definition before accessing it in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile

Affected products

  • Qualcomm CSRB31024 Firmware: affected versions not specified
  • Qualcomm PM3003A Firmware: affected versions not specified
  • Qualcomm PM456 Firmware: affected versions not specified
  • Qualcomm PM6150 Firmware: affected versions not specified
  • Qualcomm PM6150A Firmware: affected versions not specified
  • Qualcomm PM6150L Firmware: affected versions not specified
  • Qualcomm PM6250 Firmware: affected versions not specified
  • Qualcomm PM6350 Firmware: affected versions not specified
  • Qualcomm PM7150A Firmware: affected versions not specified
  • Qualcomm PM7150L Firmware: affected versions not specified
  • Qualcomm PM7250 Firmware: affected versions not specified
  • Qualcomm PM7250B Firmware: affected versions not specified
  • Qualcomm PM8008 Firmware: affected versions not specified
  • Qualcomm PM8009 Firmware: affected versions not specified
  • Qualcomm PM8150A Firmware: affected versions not specified
  • Qualcomm PM8150B Firmware: affected versions not specified
  • Qualcomm PM8150C Firmware: affected versions not specified
  • Qualcomm PM8150L Firmware: affected versions not specified
  • Qualcomm PM8250 Firmware: affected versions not specified
  • Qualcomm PM855 Firmware: affected versions not specified
  • Qualcomm PM855B Firmware: affected versions not specified
  • Qualcomm PM855L Firmware: affected versions not specified
  • Qualcomm PMI632 Firmware: affected versions not specified
  • Qualcomm PMK8002 Firmware: affected versions not specified
  • Qualcomm PMK8003 Firmware: affected versions not specified
  • and 140 more

Published 2021-04-07. Last modified 2026-06-17.