CVE-2020-11282: Qualcomm APQ8009

High severity, CVSS 7.8. EPSS: 0.2% chance of exploitation in the next 30 days.

Improper access control when using mmap with the kgsl driver with a special offset value that can be provided to map the memstore of the GPU to user space in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables

Affected products

  • Qualcomm APQ8009: affected versions not specified
  • Qualcomm APQ8009W: affected versions not specified
  • Qualcomm APQ8017: affected versions not specified
  • Qualcomm APQ8037: affected versions not specified
  • Qualcomm APQ8053: affected versions not specified
  • Qualcomm APQ8064AU: affected versions not specified
  • Qualcomm APQ8076: affected versions not specified
  • Qualcomm APQ8096AU: affected versions not specified
  • Qualcomm AQT1000: affected versions not specified
  • Qualcomm AR6003: affected versions not specified
  • Qualcomm AR8031: affected versions not specified
  • Qualcomm AR8035: affected versions not specified
  • Qualcomm AR8151: affected versions not specified
  • Qualcomm CSRA6620: affected versions not specified
  • Qualcomm CSRA6640: affected versions not specified
  • Qualcomm CSRB31024: affected versions not specified
  • Qualcomm FSM10055: affected versions not specified
  • Qualcomm FSM10056: affected versions not specified
  • Qualcomm MDM8215: affected versions not specified
  • Qualcomm MDM9206: affected versions not specified
  • Qualcomm MDM9215: affected versions not specified
  • Qualcomm MDM9250: affected versions not specified
  • Qualcomm MDM9310: affected versions not specified
  • Qualcomm MDM9615: affected versions not specified
  • Qualcomm MDM9650: affected versions not specified
  • and 400 more

Published 2021-02-22. Last modified 2026-06-17.