CVE-2020-11286: Qualcomm APQ8009
Medium severity, CVSS 6.8. EPSS: 0.2% chance of exploitation in the next 30 days.
An Untrusted Pointer Dereference can occur while doing USB control transfers, if multiple requests of different standard request categories like device, interface & endpoint are made together. in Snapdragon Auto, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Affected products
- Qualcomm APQ8009: affected versions not specified
- Qualcomm APQ8009W: affected versions not specified
- Qualcomm APQ8017: affected versions not specified
- Qualcomm APQ8053: affected versions not specified
- Qualcomm APQ8064AU: affected versions not specified
- Qualcomm APQ8076: affected versions not specified
- Qualcomm APQ8096AU: affected versions not specified
- Qualcomm AR8151: affected versions not specified
- Qualcomm CSR6030: affected versions not specified
- Qualcomm MDM9206: affected versions not specified
- Qualcomm MDM9230: affected versions not specified
- Qualcomm MDM9250: affected versions not specified
- Qualcomm MDM9330: affected versions not specified
- Qualcomm MDM9607: affected versions not specified
- Qualcomm MDM9626: affected versions not specified
- Qualcomm MDM9628: affected versions not specified
- Qualcomm MDM9630: affected versions not specified
- Qualcomm MDM9640: affected versions not specified
- Qualcomm MDM9650: affected versions not specified
- Qualcomm MDM9655: affected versions not specified
- Qualcomm MSM8909W: affected versions not specified
- Qualcomm MSM8937: affected versions not specified
- Qualcomm MSM8996AU: affected versions not specified
- Qualcomm PM660: affected versions not specified
- Qualcomm PM660A: affected versions not specified
- and 110 more
Published 2021-02-22. Last modified 2026-06-17.