← לוח פגיעויות

CVE-2025-27038

גבוהה 7.5 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Qualcomm Multiple Chipsets Use-After-Free Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

תיאור (מקור, אנגלית)

Memory corruption while rendering graphics using Adreno GPU drivers in Chrome.

מדדים

CVSS 3.1
7.5 (HIGH) מקור הציון: CNA CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-26/7/2026
CWE
CWE-416

מוצרים מושפעים

qualcomm: ar8031 firmware; qualcomm: ar8031; qualcomm: csra6620 firmware; qualcomm: csra6620; qualcomm: csra6640 firmware; qualcomm: csra6640; qualcomm: fastconnect 7800 firmware; qualcomm: fastconnect 7800; qualcomm: qca2066 firmware; qualcomm: qca2066; qualcomm: qca6391 firmware; qualcomm: qca6391; qualcomm: qcm6125 firmware; qualcomm: qcm6125; qualcomm: qcm8550 firmware

קישורים