CVE-2025-47399: Qualcomm Cologne Firmware

High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.

Memory Corruption while processing IOCTL call to update sensor property settings with invalid input parameters.

Affected products

  • Qualcomm Cologne Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm WCD9378C Firmware: affected versions not specified
  • Qualcomm WSA8840 Firmware: affected versions not specified
  • Qualcomm WSA8845 Firmware: affected versions not specified
  • Qualcomm WSA8845H Firmware: affected versions not specified
  • Qualcomm x2000077 Firmware: affected versions not specified
  • Qualcomm x2000086 Firmware: affected versions not specified
  • Qualcomm x2000090 Firmware: affected versions not specified
  • Qualcomm x2000092 Firmware: affected versions not specified
  • Qualcomm x2000094 Firmware: affected versions not specified
  • Qualcomm XG101002 Firmware: affected versions not specified
  • Qualcomm XG101032 Firmware: affected versions not specified
  • Qualcomm XG101039 Firmware: affected versions not specified

Published 2026-02-02. Last modified 2026-06-17.