PT-2025-15211 · Qualcomm · Snapdragon+31

Publicado

2025-04-07

·

Atualizado

2025-10-03

·

CVE-2025-21438

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição O problema envolve corrupção de memória que ocorre quando uma chamada IOCTL é invocada a partir do espaço do usuário para ler dados da placa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-21438

Produtos afetados

Snapdragon
Fastconnect 6200 Firmware
Fastconnect 6700 Firmware
Fastconnect 6900 Firmware
Fastconnect 7800 Firmware
Qca6164 Firmware
Qca6174A Firmware
Qca6595Au Firmware
Qca9377 Firmware
Qcs5430 Firmware
Qcs6490 Firmware
Qcn7605 Firmware
Qcn7606 Firmware
Sc8180X+Sdx55 Firmware
Sc8380Xp Firmware
Sm6250 Firmware
Snapdragon 7C+ Gen 3 Compute Firmware
Snapdragon 7C Compute Platform (Sc7180-Ac) Firmware
Snapdragon 7C Gen 2 Compute Platform (Sc7180-Ad) "Rennell Pro" Firmware
Snapdragon 8C Compute Platform (Sc8180X-Ad) Firmware
Snapdragon 8Cx Gen 2 5G Compute Platform (Sc8180X-Ac) Firmware
Snapdragon 8Cx Gen 3 Compute Platform (Sc8280Xp-Ab
Snapdragon 8Cx Gen 3 Compute Platform (Sc8280Xp-Bb) Firmware
Video Collaboration Vc3 Platform Firmware
Wcd9370 Firmware
Wcd9375 Firmware
Wcd9380 Firmware
Wcd9385 Firmware
Wsa8830 Firmware
Wsa8835 Firmware
Wsa8840 Firmware
Wsa8845 Firmware