CVE-2025-21480: Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability

High severity, CVSS 8.6. Actively exploited: in CISA KEV since 2025-06-03. EPSS: 0.5% chance of exploitation in the next 30 days.

Memory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands.

Affected products

  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6200 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6800 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm QCA6391 Firmware: affected versions not specified
  • Qualcomm QCM4490 Firmware: affected versions not specified
  • Qualcomm QCS4490 Firmware: affected versions not specified
  • Qualcomm SC8380XP Firmware: affected versions not specified
  • Qualcomm SD855 Firmware: affected versions not specified
  • Qualcomm SM4635 Firmware: affected versions not specified
  • Qualcomm SM6250 Firmware: affected versions not specified
  • Qualcomm SM6650 Firmware: affected versions not specified
  • Qualcomm SM6650P Firmware: affected versions not specified
  • Qualcomm SM7325P Firmware: affected versions not specified
  • Qualcomm SM7635 Firmware: affected versions not specified
  • Qualcomm SM7675 Firmware: affected versions not specified
  • Qualcomm SM7675P Firmware: affected versions not specified
  • Qualcomm SM8550P Firmware: affected versions not specified
  • Qualcomm SM8635 Firmware: affected versions not specified
  • Qualcomm SM8635P Firmware: affected versions not specified
  • Qualcomm SM8650Q Firmware: affected versions not specified
  • Qualcomm Snapdragon 460 Mobile Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon 480+ 5g Mobile Platform (sm4350-Ac) Firmware: affected versions not specified
  • and 51 more

Published 2025-06-03. Last modified 2026-06-17.