Use After Free in Qualcomm products - CVE-2020-11120
Published: May 17, 2025
Vulnerability identifier: #VU109353
CSH Severity:
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:/VI:/VA:/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-11120
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows #AV# #AU# to #BASIC_IMPACT#.
The vulnerability exists due to improper input validation in WLAN. #AV# #AU# can #EXT_IMPACT#.
Affected software
Rennell
SXR2130
SM8250
SM8150
SM7150
SM6150
SDM632
SDM450
SDM439
SDM429
Saipan
APQ8096AU
QM215
QCS605
QCS405
QCM2150
MSM8998
MSM8953
MSM8917
Kamorta
APQ8098
Bitra
SXR2130
SM8250
SM8150
SM7150
SM6150
SDM632
SDM450
SDM439
SDM429
Saipan
APQ8096AU
QM215
QCS605
QCS405
QCM2150
MSM8998
MSM8953
MSM8917
Kamorta
APQ8098
Bitra
How to mitigate CVE-2020-11120
Install security update from vendor's website.