CVE-2025-21428: Qualcomm 9206 Lte Modem Firmware

High severity, CVSS 7.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Memory corruption occurs while connecting a STA to an AP and initiating an ADD TS request from the AP to establish a TSpec session.

Affected products

  • Qualcomm 9206 Lte Modem Firmware: affected versions not specified
  • Qualcomm APQ8017 Firmware: affected versions not specified
  • Qualcomm AR8031 Firmware: affected versions not specified
  • Qualcomm C-v2x 9150 Firmware: affected versions not specified
  • Qualcomm CSRA6620 Firmware: affected versions not specified
  • Qualcomm CSRA6640 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6200 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm MDM9250 Firmware: affected versions not specified
  • Qualcomm MDM9628 Firmware: affected versions not specified
  • Qualcomm MDM9640 Firmware: affected versions not specified
  • Qualcomm MDM9650 Firmware: affected versions not specified
  • Qualcomm MSM8996AU Firmware: affected versions not specified
  • Qualcomm QCA6174 Firmware: affected versions not specified
  • Qualcomm QCA6174A Firmware: affected versions not specified
  • Qualcomm QCA6175A Firmware: affected versions not specified
  • Qualcomm QCA6554A Firmware: affected versions not specified
  • Qualcomm QCA6564A Firmware: affected versions not specified
  • Qualcomm QCA6564AU Firmware: affected versions not specified
  • Qualcomm QCA6574 Firmware: affected versions not specified
  • Qualcomm QCA6574A Firmware: affected versions not specified
  • Qualcomm QCA6574AU Firmware: affected versions not specified
  • Qualcomm QCA6584 Firmware: affected versions not specified
  • Qualcomm QCA6584AU Firmware: affected versions not specified
  • Qualcomm QCA6595 Firmware: affected versions not specified
  • and 44 more

Published 2025-04-07. Last modified 2026-06-17.