Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Qualcomm Technologies (CVE-2025-27062)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
06/08/2025
Última modificación:
28/11/2025

Descripción

Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:315_5g_iot_modem_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:315_5g_iot_modem:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:apq8064au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:apq8064au:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:ar8035_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:ar8035:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:c-v2x_9150_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:c-v2x_9150:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:csra6620_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:csra6620:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm7635_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm7635:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm7635p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sm7635p:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sm7675_firmware:-:*:*:*:*:*:*:*