CVE-2026-25260: Qualcomm Cologne Firmware

High severity, CVSS 7.0. EPSS: 0.1% chance of exploitation in the next 30 days.

Memory Corruption when accessing shared buffers without validation of concurrent user-mode input modifications.

Affected products

  • Qualcomm Cologne Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm QCM5430 Firmware: affected versions not specified
  • Qualcomm QCM6490 Firmware: affected versions not specified
  • Qualcomm SC8380XP Firmware: affected versions not specified
  • Qualcomm SD865 5g Firmware: affected versions not specified
  • Qualcomm Snapdragon AR1 Gen 1 Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon XR2+ Gen 1 Platform Firmware: affected versions not specified
  • Qualcomm Snapdragon XR2 5g Platform Firmware: affected versions not specified
  • Qualcomm SXR2230P Firmware: affected versions not specified
  • Qualcomm SXR2250P Firmware: affected versions not specified
  • Qualcomm Video Collaboration VC3 Platform Firmware: affected versions not specified
  • Qualcomm WCD9370 Firmware: affected versions not specified
  • Qualcomm WCD9375 Firmware: affected versions not specified
  • Qualcomm WCD9378C Firmware: affected versions not specified
  • Qualcomm WCD9380 Firmware: affected versions not specified
  • Qualcomm WCD9385 Firmware: affected versions not specified
  • Qualcomm WSA8810 Firmware: affected versions not specified
  • Qualcomm WSA8815 Firmware: affected versions not specified
  • Qualcomm WSA8830 Firmware: affected versions not specified
  • Qualcomm WSA8832 Firmware: affected versions not specified
  • Qualcomm WSA8835 Firmware: affected versions not specified
  • Qualcomm WSA8840 Firmware: affected versions not specified
  • and 10 more

Published 2026-06-01. Last modified 2026-07-22.