CVE-2022-25657: Qualcomm APQ8017 Firmware

Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.

Memory corruption due to buffer overflow occurs while processing invalid MKV clip which has invalid seek header in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables

Affected products

  • Qualcomm APQ8017 Firmware: affected versions not specified
  • Qualcomm APQ8053 Firmware: affected versions not specified
  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm MSM8917 Firmware: affected versions not specified
  • Qualcomm MSM8953 Firmware: affected versions not specified
  • Qualcomm QCA6390 Firmware: affected versions not specified
  • Qualcomm QCA6391 Firmware: affected versions not specified
  • Qualcomm QCA6420 Firmware: affected versions not specified
  • Qualcomm QCA6426 Firmware: affected versions not specified
  • Qualcomm QCA6430 Firmware: affected versions not specified
  • Qualcomm QCA6436 Firmware: affected versions not specified
  • Qualcomm QCA6574 Firmware: affected versions not specified
  • Qualcomm QCA6574A Firmware: affected versions not specified
  • Qualcomm QCA6574AU Firmware: affected versions not specified
  • Qualcomm QCA6595AU Firmware: affected versions not specified
  • Qualcomm QCA6696 Firmware: affected versions not specified
  • Qualcomm QCM2290 Firmware: affected versions not specified
  • Qualcomm QCM4290 Firmware: affected versions not specified
  • Qualcomm QCM6490 Firmware: affected versions not specified
  • Qualcomm QCS2290 Firmware: affected versions not specified
  • Qualcomm QCS4290 Firmware: affected versions not specified
  • Qualcomm QCS6490 Firmware: affected versions not specified
  • Qualcomm QUALCOMM215 Firmware: affected versions not specified
  • Qualcomm SA6155 Firmware: affected versions not specified
  • Qualcomm SA6155P Firmware: affected versions not specified
  • and 82 more

Published 2022-09-02. Last modified 2026-06-17.