CVE-2026-21372: Qualcomm Cologne Firmware

High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.

Memory Corruption when sending IOCTL requests with invalid buffer sizes during memcpy operations.

Affected products

  • Qualcomm Cologne Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm QCM5430 Firmware: affected versions not specified
  • Qualcomm QCM6490 Firmware: affected versions not specified
  • Qualcomm Snapdragon 460 Mobile Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon 662 Mobile Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon 7c+ Gen 3 Compute Firmware: affected versions not specified
  • Qualcomm Video Collaboration VC3 Platform Firmware: affected versions not specified
  • Qualcomm WCD9370 Firmware: affected versions not specified
  • Qualcomm WCD9375 Firmware: affected versions not specified
  • Qualcomm WCD9378C Firmware: affected versions not specified
  • Qualcomm WCD9380 Firmware: affected versions not specified
  • Qualcomm WCD9385 Firmware: affected versions not specified
  • Qualcomm WCN3950 Firmware: affected versions not specified
  • Qualcomm WCN3988 Firmware: affected versions not specified
  • Qualcomm WSA8840 Firmware: affected versions not specified
  • Qualcomm WSA8845 Firmware: affected versions not specified
  • Qualcomm WSA8845H Firmware: affected versions not specified
  • Qualcomm x2000077 Firmware: affected versions not specified
  • Qualcomm x2000086 Firmware: affected versions not specified
  • Qualcomm x2000090 Firmware: affected versions not specified
  • Qualcomm x2000092 Firmware: affected versions not specified
  • Qualcomm x2000094 Firmware: affected versions not specified
  • and 3 more

Published 2026-04-06. Last modified 2026-06-17.