peter bassill · operator
$ cve CVE-2020-11264 JSON

CVE-2020-11264

9.1
CRITICAL · CVSS 3.1 · EPSS 13.2% (pctl 96)

Patch early

EPSS 13.2% — above the 10% action threshold.

Description

Improper authentication of Non-EAPOL/WAPI plaintext frames during four-way handshake can lead to arbitrary network packet injection in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music

Scoring

CVSS9.1 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS13.19% — more likely to be exploited than 96% of all CVEs
WeaknessCWE-287
On CISA KEVno
Public exploitnone known
Published2021-09-08
Last modified2026-06-17

Affected (40)

VendorProduct
qualcommapq8053
qualcommapq8053 firmware
qualcommapq8064au
qualcommapq8064au firmware
qualcommapq8096au
qualcommapq8096au firmware
qualcommaqt1000
qualcommaqt1000 firmware
qualcommar8031
qualcommar8031 firmware
qualcommar8035
qualcommar8035 firmware
qualcommcsra6620
qualcommcsra6620 firmware
qualcommcsra6640
qualcommcsra6640 firmware
qualcommcsrb31024
qualcommcsrb31024 firmware
qualcommmdm9650
qualcommmdm9650 firmware
qualcommmsm8953
qualcommmsm8953 firmware
qualcommmsm8996au
qualcommmsm8996au firmware
qualcommqca1062
qualcommqca1062 firmware
qualcommqca1064
qualcommqca1064 firmware
qualcommqca2062
qualcommqca2062 firmware
qualcommqca2064
qualcommqca2064 firmware
qualcommqca2065
qualcommqca2065 firmware
qualcommqca2066
qualcommqca2066 firmware
qualcommqca6164
qualcommqca6164 firmware
qualcommqca6174
qualcommqca6174 firmware

References

→ the Explorer  ·  watch your stack  ·  NVD