Vulnerabilidad en Snapdragon de Qualcomm, Inc. (CVE-2025-47358)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
02/02/2026
Última modificación:
11/02/2026
Descripción
Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:fastconnect_6900_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_6900:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:fastconnect_7800_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:qcc2072_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:qcc2072:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:sc8380xp_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:sc8380xp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:snapdragon_8cx_gen_3_compute_platform_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:snapdragon_8cx_gen_3_compute_platform:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:wcd9378c_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:wcd9378c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:wcd9380_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:wcd9380:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:wcd9385_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



