CVE-2026-21369
Analyzed Analyzed - Analysis Complete

Memory Corruption in Qualcomm Chipset Firmware

Vulnerability report for CVE-2026-21369, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-07-06

Last updated on: 2026-07-07

Assigner: Qualcomm, Inc.

Description

Memory Corruption when handling flash commands due to outdated LED count values being used after userspace modification.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-07-06
Last Modified
2026-07-07
Generated
2026-07-27
AI Q&A
2026-07-07
EPSS Evaluated
2026-07-25
NVD

Affected Vendors & Products

Showing 109 associated CPEs
Vendor Product Version / Range
qualcomm fastconnect_6200_firmware *
qualcomm fastconnect_6700_firmware *
qualcomm fastconnect_6900_firmware *
qualcomm fastconnect_7800_firmware *
qualcomm g1_gen_1_firmware *
qualcomm wcd9380_firmware *
qualcomm wcd9385_firmware *
qualcomm wcd9390_firmware *
qualcomm wcd9395_firmware *
qualcomm wcn3910_firmware *
qualcomm wcn3950_firmware *
qualcomm wcn3988_firmware *
qualcomm wcn6450_firmware *
qualcomm wcn6650_firmware *
qualcomm wcn6755_firmware *
qualcomm wcn7860_firmware *
qualcomm wcn7861_firmware *
qualcomm wcn7881_firmware *
qualcomm wsa8810_firmware *
qualcomm wsa8815_firmware *
qualcomm wsa8830_firmware *
qualcomm wsa8832_firmware *
qualcomm wsa8835_firmware *
qualcomm wsa8840_firmware *
qualcomm wsa8845_firmware *
qualcomm wsa8845h_firmware *
qualcomm x1e80100_firmware *
qualcomm xrv7209_firmware *
qualcomm xrv9209_firmware *
qualcomm g3x_gen_2_firmware *
qualcomm iq-9075_firmware *
qualcomm kalpeni_firmware *
qualcomm lemans_au_lgit_firmware *
qualcomm lemansau_firmware *
qualcomm pandeiro_firmware *
qualcomm qam8255p_firmware *
qualcomm qam8295p_firmware *
qualcomm qamsrv1h_firmware *
qualcomm qamsrv1m_firmware *
qualcomm qca6574au_firmware *
qualcomm qca6595_firmware *
qualcomm qca6688aq_firmware *
qualcomm qca6696_firmware *
qualcomm qca6698aq_firmware *
qualcomm qca6797aq_firmware *
qualcomm qca8695au_firmware *
qualcomm qcm2290_firmware *
qualcomm qcm4325_firmware *
qualcomm qcm4490_firmware *
qualcomm qcm5430_firmware *
qualcomm qcm6490_firmware *
qualcomm qcm8838_firmware *
qualcomm qcs2290_firmware *
qualcomm qcs4290_firmware *
qualcomm qcs4490_firmware *
qualcomm qln1083bd_firmware *
qualcomm qln1086bd_firmware *
qualcomm qpa1083bd_firmware *
qualcomm qpa1086bd_firmware *
qualcomm video_collaboration_vc3_platform_firmware *
qualcomm qxm1093_firmware *
qualcomm qxm1094_firmware *
qualcomm qxm1095_firmware *
qualcomm qxm1096_firmware *
qualcomm sa6155p_firmware *
qualcomm sa7255p_firmware *
qualcomm sa7775p_firmware *
qualcomm sa8155p_firmware *
qualcomm sa8195p_firmware *
qualcomm sa8255p_firmware *
qualcomm sa8295p_firmware *
qualcomm sa8620p_firmware *
qualcomm sa8770p_firmware *
qualcomm sa9000p_firmware *
qualcomm sar2130p_firmware *
qualcomm sc8380xp_firmware *
qualcomm sd662_firmware *
qualcomm sd865_5g_firmware *
qualcomm sdr753_firmware *
qualcomm sm6225p_firmware *
qualcomm sm7525_firmware *
qualcomm sm7550_firmware *
qualcomm sm7550p_firmware *
qualcomm sm8550p_firmware *
qualcomm snapdragon_4_gen_1_mobile_platform_firmware *
qualcomm snapdragon_460_mobile_platform_firmware *
qualcomm snapdragon_480_5g_mobile_platform_firmware *
qualcomm snapdragon_480+_5g_mobile_platform_firmware *
qualcomm snapdragon_662_mobile_platform_firmware *
qualcomm snapdragon_680_4g_mobile_platform_firmware *
qualcomm snapdragon_685_4g_mobile_platform_firmware *
qualcomm snapdragon_695_5g_mobile_platform_firmware *
qualcomm snapdragon_8_elite_firmware *
qualcomm snapdragon_8_gen_2_mobile_platform_firmware *
qualcomm snapdragon_8+_gen_2_mobile_platform_firmware *
qualcomm snapdragon_ar1_gen_1_platform_firmware *
qualcomm snapdragon_xr2_5g_platform_firmware *
qualcomm snapdragon_xr2+_gen_1_platform_firmware *
qualcomm snapdragon_wear_elite_platform_firmware *
qualcomm srv1h_firmware *
qualcomm srv1m_firmware *
qualcomm sxr2230p_firmware *
qualcomm sxr2330p_firmware *
qualcomm sxr2350p_firmware *
qualcomm themisto_firmware *
qualcomm wcd9370_firmware *
qualcomm wcd9371_firmware *
qualcomm wcd9375_firmware *
qualcomm wcd9378_firmware *

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

This vulnerability is a memory corruption issue that occurs when handling flash commands. It happens because outdated LED count values are used after modifications are made from userspace.

Impact Analysis

The vulnerability can lead to memory corruption which may impact confidentiality, integrity, and availability of the affected system. According to the CVSS score, it requires local access with high attack complexity and low privileges, but it can cause partial loss of confidentiality, integrity, and availability.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-21369. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart