CVE-2026-24074: Qualcomm Cologne Firmware

High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.

Memory Corruption when processing data with large offset and length values exceeds buffer limits during data copy operations.

Affected products

  • Qualcomm Cologne Firmware: affected versions not specified
  • Qualcomm Fastconnect 6200 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm IQX5121 Firmware: affected versions not specified
  • Qualcomm IQX7181 Firmware: affected versions not specified
  • Qualcomm QCA0000 Firmware: affected versions not specified
  • Qualcomm QCM5430 Firmware: affected versions not specified
  • Qualcomm QCM6490 Firmware: affected versions not specified
  • Qualcomm SC8380XP Firmware: affected versions not specified
  • Qualcomm SM6250 Firmware: affected versions not specified
  • Qualcomm Snapdragon 7c+ Gen 3 Compute Firmware: affected versions not specified
  • Qualcomm Snapdragon 7c Compute Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon 7c Gen 2 Compute Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon x2 Elite Firmware: affected versions not specified
  • Qualcomm Video Collaboration VC3 Platform Firmware: affected versions not specified
  • Qualcomm WCD9370 Firmware: affected versions not specified
  • Qualcomm WCD9375 Firmware: affected versions not specified
  • Qualcomm WCD9378C Firmware: affected versions not specified
  • Qualcomm WCD9380 Firmware: affected versions not specified
  • Qualcomm WCD9385 Firmware: affected versions not specified
  • Qualcomm WSA8840 Firmware: affected versions not specified
  • Qualcomm WSA8845 Firmware: affected versions not specified
  • Qualcomm WSA8845H Firmware: affected versions not specified

Published 2026-09-17. Last modified 2026-09-22.