CVE-2025-47406: Qualcomm Cologne Firmware
Medium severity, CVSS 5.5. EPSS: 0.1% chance of exploitation in the next 30 days.
Information Disclosure while processing IOCTL handler callbacks without verifying buffer size.
Affected products
- Qualcomm Cologne Firmware: affected versions not specified
- Qualcomm Fastconnect 6700 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm IQX5121 Firmware: affected versions not specified
- Qualcomm IQX7181 Firmware: affected versions not specified
- Qualcomm QCA0000 Firmware: affected versions not specified
- Qualcomm QCM5430 Firmware: affected versions not specified
- Qualcomm QCM6490 Firmware: affected versions not specified
- Qualcomm SC8380XP Firmware: affected versions not specified
- Qualcomm Snapdragon 7c+ Gen 3 Compute Firmware: affected versions not specified
- Qualcomm Snapdragon 8cx Gen 3 Compute Firmware: affected versions not specified
- Qualcomm Video Collaboration VC3 Platform Firmware: affected versions not specified
- Qualcomm WCD9370 Firmware: affected versions not specified
- Qualcomm WCD9375 Firmware: affected versions not specified
- Qualcomm WCD9378C Firmware: affected versions not specified
- Qualcomm WCD9380 Firmware: affected versions not specified
- Qualcomm WCD9385 Firmware: affected versions not specified
- Qualcomm WSA8830 Firmware: affected versions not specified
- Qualcomm WSA8835 Firmware: affected versions not specified
- Qualcomm WSA8840 Firmware: affected versions not specified
- Qualcomm WSA8845 Firmware: affected versions not specified
- Qualcomm WSA8845H Firmware: affected versions not specified
- Qualcomm x2000077 Firmware: affected versions not specified
- Qualcomm x2000086 Firmware: affected versions not specified
- and 6 more
Published 2026-05-04. Last modified 2026-10-07.