CVE-2025-21480
גבוהה 8.6 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
תיאור (מקור, אנגלית)
Memory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands.
מדדים
- CVSS 3.1
-
8.6 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-26/7/2026
- CWE
- CWE-863
מוצרים מושפעים
qualcomm: aqt1000 firmware; qualcomm: aqt1000; qualcomm: fastconnect 6200 firmware; qualcomm: fastconnect 6200; qualcomm: fastconnect 6700 firmware; qualcomm: fastconnect 6700; qualcomm: fastconnect 6800 firmware; qualcomm: fastconnect 6800; qualcomm: fastconnect 6900 firmware; qualcomm: fastconnect 6900; qualcomm: fastconnect 7800 firmware; qualcomm: fastconnect 7800; qualcomm: qca6391 firmware; qualcomm: qca6391; qualcomm: qcm4490 firmware
קישורים
- https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-b… Vendor Advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-202… US Government Resource