Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-25294

PUBLISHED 17.09.2026

CNA: qualcomm

Buffer Over-read in WLAN Firmware

Обновлено: 17.09.2026
Transient DOS while parsing frame during channel usage.

CWE

Идентификатор Описание
CWE-126 The product reads from a buffer using buffer access mechanisms such as indexes or pointers that reference memory locations after the targeted buffer.

CVSS

Оценка Severity Версия Базовый вектор
7.4 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.16% LOW 5.22 17.09.2026

Доп. Информация

Product Status

Snapdragon
Product: Snapdragon
Vendor: Qualcomm, Inc.
Default status: unaffected
Platforms:
  • Snapdragon CCW
  • Snapdragon Compute
  • Snapdragon Industrial IOT
  • Snapdragon MC
  • Snapdragon Mobile
  • Snapdragon WBC
Версии:
Затронутые версии Статус
Наблюдалось в версии Cologne affected
Наблюдалось в версии Congo affected
Наблюдалось в версии CQ7790 affected
Наблюдалось в версии CQ7790M affected
Наблюдалось в версии CQ8845S affected
Наблюдалось в версии FastConnect 6200 affected
Наблюдалось в версии FastConnect 6700 affected
Наблюдалось в версии FastConnect 6900 affected
Наблюдалось в версии FastConnect 7800 affected
Наблюдалось в версии MBM715 affected
Наблюдалось в версии Orne affected
Наблюдалось в версии Palawan25 affected
Наблюдалось в версии Pandeiro affected
Наблюдалось в версии Q-7790 affected
Наблюдалось в версии QLN1083BD affected
Наблюдалось в версии QLN1086BD affected
Наблюдалось в версии QMP1000 affected
Наблюдалось в версии QMP2001 affected
Наблюдалось в версии QPA1083BD affected
Наблюдалось в версии QPA1086BD affected
Наблюдалось в версии Qualcomm FastConnect 8800 Mobile Connectivity System affected
Наблюдалось в версии QXM1093 affected
Наблюдалось в версии QXM1094 affected
Наблюдалось в версии QXM1095 affected
Наблюдалось в версии QXM1096 affected
Наблюдалось в версии SC8380XP affected
Наблюдалось в версии SM4875 affected
Наблюдалось в версии SM6850 affected
Наблюдалось в версии SM7675 affected
Наблюдалось в версии SM7675P affected
Наблюдалось в версии SM7750P affected
Наблюдалось в версии SM8635 affected
Наблюдалось в версии SM8635P affected
Наблюдалось в версии SM8650Q affected
Наблюдалось в версии SM8735P affected
Наблюдалось в версии SM8750P affected
Наблюдалось в версии SM8845P affected
Наблюдалось в версии SM8950 affected
Наблюдалось в версии SM8950P affected
Наблюдалось в версии SM8975 affected
Наблюдалось в версии SM8975P affected
Наблюдалось в версии Snapdragon 7 Gen 4 Mobile Platform affected
Наблюдалось в версии Snapdragon 8 Elite affected
Наблюдалось в версии Snapdragon 8 Elite Gen 5 affected
Наблюдалось в версии Snapdragon 8 Gen 3 Mobile Platform affected
Наблюдалось в версии Snapdragon 8 Gen 5 affected
Наблюдалось в версии SW-only affected
Наблюдалось в версии WCD9370 affected
Наблюдалось в версии WCD9375 affected
Наблюдалось в версии WCD9378 affected
Наблюдалось в версии WCD9380 affected
Наблюдалось в версии WCD9385 affected
Наблюдалось в версии WCD9390 affected
Наблюдалось в версии WCD9395 affected
Наблюдалось в версии WCN3988 affected
Наблюдалось в версии WCN6450 affected
Наблюдалось в версии WCN6755 affected
Наблюдалось в версии WCN7760 affected
Наблюдалось в версии WCN7860 affected
Наблюдалось в версии WCN7861 affected
Наблюдалось в версии WCN7880 affected
Наблюдалось в версии WCN7881 affected
Наблюдалось в версии WCN8841 affected
Наблюдалось в версии WSA8830 affected
Наблюдалось в версии WSA8832 affected
Наблюдалось в версии WSA8835 affected
Наблюдалось в версии WSA8840 affected
Наблюдалось в версии WSA8845 affected
Наблюдалось в версии WSA8845H affected
Наблюдалось в версии WSA8850 affected
Наблюдалось в версии WSA8850W affected
Наблюдалось в версии WSA8855C affected
Наблюдалось в версии X1E80100 affected
Наблюдалось в версии XRV7209 affected
Наблюдалось в версии XRV9209 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 17.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.