CVE-2026-24073: Qualcomm Cologne Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption when processing decode statistics due to insufficient validation of offset against structure size.
Affected products
- Qualcomm Cologne Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm IQX5121 Firmware: affected versions not specified
- Qualcomm IQX7181 Firmware: affected versions not specified
- Qualcomm QCA0000 Firmware: affected versions not specified
- Qualcomm SC8380XP Firmware: affected versions not specified
- Qualcomm Snapdragon x2 Elite Firmware: affected versions not specified
- Qualcomm WCD9378C Firmware: affected versions not specified
- Qualcomm WCD9380 Firmware: affected versions not specified
- Qualcomm WCD9385 Firmware: affected versions not specified
- Qualcomm WSA8840 Firmware: affected versions not specified
- Qualcomm WSA8845 Firmware: affected versions not specified
- Qualcomm WSA8845H Firmware: affected versions not specified
Published 2026-09-17. Last modified 2026-09-22.