Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snapdragon de Qualcomm, Inc. (CVE-2025-47378)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
05/03/2026

Descripción

Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qualcomm:cologne_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:cologne:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_6700_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fastconnect_6700:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_6800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fastconnect_6800:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_6900_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fastconnect_6900:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:fastconnect_7800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:fastconnect_7800:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:lemans_au_lgit_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:lemans_au_lgit:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:lemansau_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:lemansau:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:pandeiro_firmware:-:*:*:*:*:*:*:*