CVE-2026-25255: Qualcomm Package Manager
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Exposed dangerous function lead to privilege escalation via gRPC server.
Affected products
- Qualcomm Package Manager: version 3.0.125.4 only; version 3.0.126.7 only; version 3.0.127.2 only
- Qualcomm Software Center: version 1.17.1 only; version 1.19.1 only; version 1.21.0 only
Published 2026-09-22. Last modified 2026-10-06.