CVE-2026-25259: Qualcomm Cologne Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption while processing multiple IOCTL command for escape operations.
Affected products
- Qualcomm Cologne Firmware: affected versions not specified
- Qualcomm Fastconnect 6700 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm IQX5121 Firmware: affected versions not specified
- Qualcomm IQX7181 Firmware: affected versions not specified
- Qualcomm QCA0000 Firmware: affected versions not specified
- Qualcomm QCM5430 Firmware: affected versions not specified
- Qualcomm QCM6490 Firmware: affected versions not specified
- Qualcomm SC8380XP Firmware: affected versions not specified
- Qualcomm SD865 5g Firmware: affected versions not specified
- Qualcomm Snapdragon 460 Mobile Platform Firmware: affected versions not specified
- Qualcomm Snapdragon 662 Mobile Platform Firmware: affected versions not specified
- Qualcomm Snapdragon AR1 Gen 1 Platform Firmware: affected versions not specified
- Qualcomm Snapdragon XR2+ Gen 1 Platform Firmware: affected versions not specified
- Qualcomm Snapdragon XR2 5g Platform Firmware: affected versions not specified
- Qualcomm SXR2230P Firmware: affected versions not specified
- Qualcomm SXR2250P Firmware: affected versions not specified
- Qualcomm Video Collaboration VC3 Platform Firmware: affected versions not specified
- Qualcomm WCD9370 Firmware: affected versions not specified
- Qualcomm WCD9375 Firmware: affected versions not specified
- Qualcomm WCD9378C Firmware: affected versions not specified
- Qualcomm WCD9380 Firmware: affected versions not specified
- Qualcomm WCD9385 Firmware: affected versions not specified
- Qualcomm WCN3950 Firmware: affected versions not specified
- and 17 more
Published 2026-06-01. Last modified 2026-07-22.