CVE-2024-45551: Qualcomm AQT1000 Firmware

Medium severity, CVSS 6.2. EPSS: 0.1% chance of exploitation in the next 30 days.

Cryptographic issue occurs during PIN/password verification using Gatekeeper, where RPMB writes can be dropped on verification failure, potentially leading to a user throttling bypass.

Affected products

  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm AR8035 Firmware: affected versions not specified
  • Qualcomm CSRA6620 Firmware: affected versions not specified
  • Qualcomm CSRA6640 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6200 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6800 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm Flight RB5 5g Platform Firmware: affected versions not specified
  • Qualcomm QAM8255P Firmware: affected versions not specified
  • Qualcomm QAM8295P Firmware: affected versions not specified
  • Qualcomm QAM8620P Firmware: affected versions not specified
  • Qualcomm QAM8650P Firmware: affected versions not specified
  • Qualcomm QAM8775P Firmware: affected versions not specified
  • Qualcomm QAMSRV1H Firmware: affected versions not specified
  • Qualcomm QAMSRV1M Firmware: affected versions not specified
  • Qualcomm QCA6174A Firmware: affected versions not specified
  • Qualcomm QCA6391 Firmware: affected versions not specified
  • Qualcomm QCA6420 Firmware: affected versions not specified
  • Qualcomm QCA6421 Firmware: affected versions not specified
  • Qualcomm QCA6426 Firmware: affected versions not specified
  • Qualcomm QCA6430 Firmware: affected versions not specified
  • Qualcomm QCA6431 Firmware: affected versions not specified
  • Qualcomm QCA6436 Firmware: affected versions not specified
  • and 217 more

Published 2025-04-07. Last modified 2026-06-17.