---
id: CVE-2020-11609
title: >-
  An issue was discovered in the stv06xx subsystem in the Linux kernel before
  5.6.1
summary: >-
  An issue was discovered in the stv06xx subsystem in the Linux kernel before
  5.6.1. drivers/media/usb/gspca/stv06xx/stv06xx.c and
  drivers/media/usb/gspca/stv06xx/stv06xx_pb0100.c mishandle invalid
  descriptors, as demonstrated by a NULL po…
severity: medium
cvss: 4.3
cvssVector: 'CVSS:3.1/AV:P/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H'
cwe:
  - CWE-476
vendor: linux
product: linux_kernel
affected:
  - linux_kernel < 5.6.1
  - ubuntu_linux = 16.04
  - ubuntu_linux = 18.04
patched:
  - linux_kernel 5.6.1
published: '2020-04-07'
updated: '2026-10-08'
sourceUpdated: '2026-10-08T21:17:21.150'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2020-11609'
references:
  - url: 'http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00022.html'
    label: cve@mitre.org
  - url: 'https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.6.1'
    label: cve@mitre.org
  - url: >-
      https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=485b06aadb933190f4bc44e006076bc27a23f205
    label: cve@mitre.org
  - url: >-
      https://github.com/torvalds/linux/commit/485b06aadb933190f4bc44e006076bc27a23f205
    label: cve@mitre.org
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00011.html'
    label: cve@mitre.org
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html'
    label: cve@mitre.org
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00013.html'
    label: cve@mitre.org
  - url: 'https://security.netapp.com/advisory/ntap-20200430-0004/'
    label: cve@mitre.org
  - url: 'https://usn.ubuntu.com/4345-1/'
    label: cve@mitre.org
  - url: 'https://usn.ubuntu.com/4364-1/'
    label: cve@mitre.org
  - url: 'https://usn.ubuntu.com/4368-1/'
    label: cve@mitre.org
  - url: 'https://usn.ubuntu.com/4369-1/'
    label: cve@mitre.org
  - url: 'https://www.debian.org/security/2020/dsa-4698'
    label: cve@mitre.org
  - url: 'http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00022.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.6.1'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: >-
      https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=485b06aadb933190f4bc44e006076bc27a23f205
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: >-
      https://github.com/torvalds/linux/commit/485b06aadb933190f4bc44e006076bc27a23f205
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00011.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00012.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://lists.debian.org/debian-lts-announce/2020/06/msg00013.html'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://security.netapp.com/advisory/ntap-20200430-0004/'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://usn.ubuntu.com/4345-1/'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://usn.ubuntu.com/4364-1/'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://usn.ubuntu.com/4368-1/'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://usn.ubuntu.com/4369-1/'
    label: af854a3a-2127-422b-91ae-364da2661108
  - url: 'https://www.debian.org/security/2020/dsa-4698'
    label: af854a3a-2127-422b-91ae-364da2661108
tags:
  - nvd
epss: 0.00588
epssPercentile: 0.46393
ingestedAt: '2026-10-08T22:11:53.713Z'
---

## Overview

An issue was discovered in the stv06xx subsystem in the Linux kernel before 5.6.1. drivers/media/usb/gspca/stv06xx/stv06xx.c and drivers/media/usb/gspca/stv06xx/stv06xx_pb0100.c mishandle invalid descriptors, as demonstrated by a NULL pointer dereference, aka CID-485b06aadb93.

## Affected

- `linux_kernel < 5.6.1`
- `ubuntu_linux = 16.04`
- `ubuntu_linux = 18.04`

## Remediation

Upgrade past the affected range:

- `linux_kernel 5.6.1`
