qualcomm Vulnerabilities and Affected Products
Vulnerabilities associated with Multiple Chipsets.
Products
Clear product- wsa8830_firmware215 vulnerabilities
- wsa8835_firmware215 vulnerabilities
- wcd9380_firmware211 vulnerabilities
- fastconnect_7800_firmware197 vulnerabilities
- fastconnect_6900_firmware194 vulnerabilities
- qca6696_firmware194 vulnerabilities
- wcd9385_firmware190 vulnerabilities
- qca6574au_firmware188 vulnerabilities
- wsa8810_firmware186 vulnerabilities
- wsa8815_firmware184 vulnerabilities
- qca6391_firmware180 vulnerabilities
- qca6574a_firmware175 vulnerabilities
- wcd9370_firmware175 vulnerabilities
- qca6595au_firmware172 vulnerabilities
- qca6698aq_firmware168 vulnerabilities
- qca8081_firmware160 vulnerabilities
- wcd9375_firmware158 vulnerabilities
- wcn3980_firmware157 vulnerabilities
- qca8337_firmware155 vulnerabilities
- sa6155p_firmware154 vulnerabilities
- wcn3988_firmware153 vulnerabilities
- ar8035_firmware150 vulnerabilities
- sa8155p_firmware150 vulnerabilities
- wcd9341_firmware145 vulnerabilities
- fastconnect_6700_firmware142 vulnerabilities
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-21385HIGH | Integer Overflow or Wraparound in GraphicsMemory corruption while using alignments for memory allocation. CWE-190Mar 2, 2026 | CVSS7.8v3.1 | EPSS1.07% | PoCs1 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21479HIGH | Incorrect Authorization in GraphicsMemory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands. CWE-863Jun 3, 2025 | CVSS8.6v3.1 | EPSS0.778% | PoCs4 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-27038HIGH | Use After Free in GraphicsMemory corruption while rendering graphics using Adreno GPU drivers in Chrome. CWE-416Jun 3, 2025 | CVSS7.5v3.1 | EPSS0.831% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21480HIGH | Incorrect Authorization in Graphics WindowsMemory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands. CWE-863Jun 3, 2025 | CVSS8.6v3.1 | EPSS0.435% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-43047HIGH | Use After Free in DSP ServiceMemory corruption while maintaining memory maps of HLOS memory. CWE-416Oct 7, 2024 | CVSS7.8v3.1 | EPSS0.674% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2023-33107HIGH | Integer Overflow or Wraparound in Graphics LinuxMemory corruption in Graphics Linux while assigning shared virtual memory region during IOCTL call. CWE-190Dec 5, 2023 | CVSS8.4v3.1 | EPSS0.892% | PoCs2 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2023-33106HIGH | Use of Out-of-range Pointer Offset in GraphicsMemory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND. | CVSS8.4v3.1 | EPSS0.847% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2023-33063HIGH | Use After Free in DSP ServicesMemory corruption in DSP Services during a remote call from HLOS to DSP. CWE-416Dec 5, 2023 | CVSS7.8v3.1 | EPSS0.7% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2022-22071HIGH | Qualcomm Multiple Chipsets Use-After-Free VulnerabilityPossible use after free when process shell memory is freed using IOCTL munmap call and process initialization is in progress in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music CWE-416Jun 14, 2022 | CVSS8.4v3.1 | EPSS0.455% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2021-1906MEDIUM | Qualcomm Multiple Chipsets Detection of Error Condition Without Action VulnerabilityImproper handling of address deregistration on failure can lead to new GPU address allocation failure. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables | CVSS6.2v3.1 | EPSS0.52% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2021-1905HIGH | Qualcomm Multiple Chipsets Use-After-Free VulnerabilityPossible use after free due to improper handling of memory mapping of multiple processes simultaneously. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables CWE-416May 7, 2021 | CVSS8.4v3.1 | EPSS1.15% | PoCs0 | SignalsListed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |