← לוח פגיעויות

CVE-2025-21479

גבוהה 8.6 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

תיאור (מקור, אנגלית)

Memory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands.

מדדים

CVSS 3.1
8.6 (HIGH) מקור הציון: CNA CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-26/7/2026
CWE
CWE-863

מוצרים מושפעים

qualcomm: aqt1000 firmware; qualcomm: aqt1000; qualcomm: fastconnect 6200 firmware; qualcomm: fastconnect 6200; qualcomm: fastconnect 6700 firmware; qualcomm: fastconnect 6700; qualcomm: fastconnect 6900 firmware; qualcomm: fastconnect 6900; qualcomm: fastconnect 7800 firmware; qualcomm: fastconnect 7800; qualcomm: fastconnect 6800 firmware; qualcomm: fastconnect 6800; qualcomm: qca6391 firmware; qualcomm: qca6391; qualcomm: qcm4490 firmware

קישורים