CVE-2025-21486: Qualcomm Fastconnect 6900 Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption during dynamic process creation call when client is only passing address and length of shell binary.
Affected products
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm QMP1000 Firmware: affected versions not specified
- Qualcomm SM8735 Firmware: affected versions not specified
- Qualcomm SM8750 Firmware: affected versions not specified
- Qualcomm SM8750P Firmware: affected versions not specified
- Qualcomm Snapdragon w5+ Gen 1 Wearable Platform Firmware: affected versions not specified
- Qualcomm SW5100 Firmware: affected versions not specified
- Qualcomm SW5100P Firmware: affected versions not specified
- Qualcomm SXR2230P Firmware: affected versions not specified
- Qualcomm SXR2250P Firmware: affected versions not specified
- Qualcomm SXR2330P Firmware: affected versions not specified
- Qualcomm WCD9378 Firmware: affected versions not specified
- Qualcomm WCD9380 Firmware: affected versions not specified
- Qualcomm WCD9385 Firmware: affected versions not specified
- Qualcomm WCD9395 Firmware: affected versions not specified
- Qualcomm WCN3660B Firmware: affected versions not specified
- Qualcomm WCN3680B Firmware: affected versions not specified
- Qualcomm WCN3980 Firmware: affected versions not specified
- Qualcomm WCN3988 Firmware: affected versions not specified
- Qualcomm WCN7750 Firmware: affected versions not specified
- Qualcomm WCN7860 Firmware: affected versions not specified
- Qualcomm WCN7861 Firmware: affected versions not specified
- Qualcomm WCN7880 Firmware: affected versions not specified
- Qualcomm WCN7881 Firmware: affected versions not specified
- and 6 more
Published 2025-06-03. Last modified 2026-06-17.