CVE-2025-21476: Qualcomm QCA6391 Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption when passing parameters to the Trusted Virtual Machine during the handshake.
Affected products
- Qualcomm QCA6391 Firmware: affected versions not specified
- Qualcomm QCA6698AQ Firmware: affected versions not specified
- Qualcomm QCM5430 Firmware: affected versions not specified
- Qualcomm QCM6490 Firmware: affected versions not specified
- Qualcomm QCM8550 Firmware: affected versions not specified
- Qualcomm QCN9011 Firmware: affected versions not specified
- Qualcomm QCN9012 Firmware: affected versions not specified
- Qualcomm QCN9274 Firmware: affected versions not specified
- Qualcomm QCS5430 Firmware: affected versions not specified
- Qualcomm QCS615 Firmware: affected versions not specified
- Qualcomm QCS6490 Firmware: affected versions not specified
- Qualcomm QCS8550 Firmware: affected versions not specified
- Qualcomm QCS9100 Firmware: affected versions not specified
- Qualcomm SG8275 Firmware: affected versions not specified
- Qualcomm SG8275P Firmware: affected versions not specified
- Qualcomm SM6650 Firmware: affected versions not specified
- Qualcomm SM7635 Firmware: affected versions not specified
- Qualcomm SM7675 Firmware: affected versions not specified
- Qualcomm SM7675P Firmware: affected versions not specified
- Qualcomm SM8550 Firmware: affected versions not specified
- Qualcomm SM8550P Firmware: affected versions not specified
- Qualcomm SM8635 Firmware: affected versions not specified
- Qualcomm SM8635P Firmware: affected versions not specified
- Qualcomm SM8650 Firmware: affected versions not specified
- Qualcomm SM8650P Firmware: affected versions not specified
- and 17 more
Published 2025-09-24. Last modified 2026-06-17.