CVE-2020-3645: Qualcomm IPQ6018 Firmware
High severity, CVSS 7.5. EPSS: 0.7% chance of exploitation in the next 30 days.
Firmware will hit assert in WLAN firmware If encrypted data length in FILS IE of reassoc response is more than 528 bytes in Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking in IPQ6018, IPQ8074, Kamorta, Nicobar, QCA6390, QCA8081, QCN7605, QCS404, QCS405, QCS605, Rennell, SC7180, SC8180X, SDA845, SDM670, SDM710, SDM845, SDM850, SM6150, SM7150, SM8150, SXR1130, SXR2130
Affected products
- Qualcomm IPQ6018 Firmware: affected versions not specified
- Qualcomm IPQ8074 Firmware: affected versions not specified
- Qualcomm Kamorta Firmware: affected versions not specified
- Qualcomm Nicobar Firmware: affected versions not specified
- Qualcomm QCA6390 Firmware: affected versions not specified
- Qualcomm QCA8081 Firmware: affected versions not specified
- Qualcomm QCN7605 Firmware: affected versions not specified
- Qualcomm QCS404 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm QCS605 Firmware: affected versions not specified
- Qualcomm Rennell Firmware: affected versions not specified
- Qualcomm SC7180 Firmware: affected versions not specified
- Qualcomm SC8180X Firmware: affected versions not specified
- Qualcomm SDA845 Firmware: affected versions not specified
- Qualcomm SDM670 Firmware: affected versions not specified
- Qualcomm SDM710 Firmware: affected versions not specified
- Qualcomm SDM845 Firmware: affected versions not specified
- Qualcomm SDM850 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
- Qualcomm SM8150 Firmware: affected versions not specified
- Qualcomm SXR1130 Firmware: affected versions not specified
- Qualcomm SXR2130 Firmware: affected versions not specified
Published 2020-06-02. Last modified 2026-06-17.