CVE-2025-21468: Qualcomm AR8035 Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption while reading response from FW, when buffer size is changed by FW while driver is using this size to write null character at the end of buffer.
Affected products
- Qualcomm AR8035 Firmware: affected versions not specified
- Qualcomm CSRA6620 Firmware: affected versions not specified
- Qualcomm CSRA6640 Firmware: affected versions not specified
- Qualcomm Fastconnect 6200 Firmware: affected versions not specified
- Qualcomm Fastconnect 6700 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm Flight RB5 5g Firmware: affected versions not specified
- Qualcomm MDM9628 Firmware: affected versions not specified
- Qualcomm QAM8295P Firmware: affected versions not specified
- Qualcomm QCA6174A Firmware: affected versions not specified
- Qualcomm QCA6391 Firmware: affected versions not specified
- Qualcomm QCA6564A Firmware: affected versions not specified
- Qualcomm QCA6564AU Firmware: affected versions not specified
- Qualcomm QCA6574 Firmware: affected versions not specified
- Qualcomm QCA6574A Firmware: affected versions not specified
- Qualcomm QCA6574AU Firmware: affected versions not specified
- Qualcomm QCA6595 Firmware: affected versions not specified
- Qualcomm QCA6595AU Firmware: affected versions not specified
- Qualcomm QCA6696 Firmware: affected versions not specified
- Qualcomm QCA6698AQ Firmware: affected versions not specified
- Qualcomm QCA8081 Firmware: affected versions not specified
- Qualcomm QCA8337 Firmware: affected versions not specified
- Qualcomm QCA9377 Firmware: affected versions not specified
- Qualcomm QCM4490 Firmware: affected versions not specified
- and 126 more
Published 2025-05-06. Last modified 2026-06-17.