CVE-2026-25282: Qualcomm Cologne Firmware

High severity, CVSS 7.9. EPSS: 0.1% chance of exploitation in the next 30 days.

Transient DOS when processing unverified data from a neighboring system causes out of bound memory access.

Affected products

  • Qualcomm Cologne Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm Snapdragon x2 Elite Firmware: affected versions not specified
  • Qualcomm WCD9378C Firmware: affected versions not specified
  • Qualcomm WSA8840 Firmware: affected versions not specified
  • Qualcomm WSA8845 Firmware: affected versions not specified
  • Qualcomm WSA8845H Firmware: affected versions not specified

Published 2026-09-17. Last modified 2026-09-22.