Vulnerabilidad en Snapdragon de Qualcomm, Inc. (CVE-2025-47378)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
05/03/2026
Descripción
Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qualcomm:cologne_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:cologne:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:fastconnect_6700_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_6700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:fastconnect_6800_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_6800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:fastconnect_6900_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_6900:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:fastconnect_7800_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:fastconnect_7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:lemans_au_lgit_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:lemans_au_lgit:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:lemansau_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:qualcomm:lemansau:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:qualcomm:pandeiro_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



