CVE-2026-25266: Qualcomm Cologne Firmware
High severity, CVSS 7.8. EPSS: 0.1% chance of exploitation in the next 30 days.
Memory corruption while processing IOCTL command when device is in power-save state.
Affected products
- Qualcomm Cologne Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm SC8380XP Firmware: affected versions not specified
- Qualcomm Snapdragon AR1 Gen 1 Firmware: affected versions not specified
- Qualcomm WCD9378C Firmware: affected versions not specified
- Qualcomm WCD9380 Firmware: affected versions not specified
- Qualcomm WCD9385 Firmware: affected versions not specified
- Qualcomm WCN7861 Firmware: affected versions not specified
- Qualcomm WCN7880 Firmware: affected versions not specified
- Qualcomm WSA8830 Firmware: affected versions not specified
- Qualcomm WSA8832 Firmware: affected versions not specified
- Qualcomm WSA8835 Firmware: affected versions not specified
- Qualcomm WSA8840 Firmware: affected versions not specified
- Qualcomm WSA8845 Firmware: affected versions not specified
- Qualcomm WSA8845H Firmware: affected versions not specified
- Qualcomm x2000077 Firmware: affected versions not specified
- Qualcomm x2000086 Firmware: affected versions not specified
- Qualcomm x2000090 Firmware: affected versions not specified
- Qualcomm x2000092 Firmware: affected versions not specified
- Qualcomm x2000094 Firmware: affected versions not specified
- Qualcomm XG101002 Firmware: affected versions not specified
- Qualcomm XG101032 Firmware: affected versions not specified
- Qualcomm XG101039 Firmware: affected versions not specified
Published 2026-05-04. Last modified 2026-06-17.