CVE-2026-24084
Analyzed Analyzed - Analysis Complete

UE Security Capability Replay Weak Configuration Vulnerability

Vulnerability report for CVE-2026-24084, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-08-04

Last updated on: 2026-08-06

Assigner: Qualcomm, Inc.

Description

Weak configuration when UE does not verify the consistency of its additional security capabilities with the replayed capabilities.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-08-04
Last Modified
2026-08-06
Generated
2026-08-25
AI Q&A
2026-08-04
EPSS Evaluated
2026-08-23
NVD
EUVD

Affected Vendors & Products

Showing 128 associated CPEs
Vendor Product Version / Range
qualcomm sdx57m_firmware *
qualcomm sdx61_firmware *
qualcomm sdx71m_firmware *
qualcomm sm6650p_firmware *
qualcomm sm7325p_firmware *
qualcomm sm7435_firmware *
qualcomm sm7550_firmware *
qualcomm sm7550p_firmware *
qualcomm sm7635p_firmware *
qualcomm sm7675_firmware *
qualcomm sm7675p_firmware *
qualcomm sm8475p_firmware *
qualcomm sm8550p_firmware *
qualcomm sm8635_firmware *
qualcomm sm8635p_firmware *
qualcomm sm8650q_firmware *
qualcomm sm8750p_firmware *
qualcomm snapdragon_4_gen_1_mobile_platform_firmware *
qualcomm snapdragon_4_gen_2_mobile_platform_firmware *
qualcomm snapdragon_480_5g_mobile_platform_firmware *
qualcomm snapdragon_480+_5g_mobile_platform_firmware *
qualcomm snapdragon_6_gen_1_mobile_platform_firmware *
qualcomm snapdragon_6_gen_3_mobile_platform_firmware *
qualcomm snapdragon_6_gen_4_mobile_platform_firmware *
qualcomm snapdragon_690_5g_mobile_platform_firmware *
qualcomm snapdragon_695_5g_mobile_platform_firmware *
qualcomm snapdragon_7_gen_1_mobile_platform_firmware *
qualcomm snapdragon_7+_gen_2_mobile_platform_firmware *
qualcomm snapdragon_778g_5g_mobile_platform_firmware *
qualcomm snapdragon_778g+_5g_mobile_platform_firmware *
qualcomm snapdragon_782g_mobile_platform_firmware *
qualcomm snapdragon_7c+_gen_3_compute_firmware *
qualcomm snapdragon_7s_gen_3_mobile_platform_firmware *
qualcomm snapdragon_8_elite_firmware *
qualcomm snapdragon_8_gen_1_mobile_platform_firmware *
qualcomm snapdragon_8_gen_2_mobile_platform_firmware *
qualcomm snapdragon_8_gen_3_mobile_platform_firmware *
qualcomm snapdragon_8+_gen_1_mobile_platform_firmware *
qualcomm snapdragon_8+_gen_2_mobile_platform_firmware *
qualcomm snapdragon_865_5g_mobile_platform_firmware *
qualcomm 5g_fixed_wireless_access_platform_firmware *
qualcomm aqt1000_firmware *
qualcomm ar8035_firmware *
qualcomm fastconnect_6200_firmware *
qualcomm fastconnect_6700_firmware *
qualcomm fastconnect_6800_firmware *
qualcomm fastconnect_6900_firmware *
qualcomm fastconnect_7800_firmware *
qualcomm fwa_gen_3_ultra_firmware *
qualcomm milos_firmware *
qualcomm netrani_firmware *
qualcomm orne_firmware *
qualcomm palawan25_firmware *
qualcomm qca6174a_firmware *
qualcomm qca6391_firmware *
qualcomm qca6420_firmware *
qualcomm qca6430_firmware *
qualcomm qca6574au_firmware *
qualcomm qca6584au_firmware *
qualcomm qca6595au_firmware *
qualcomm qca6678aq_firmware *
qualcomm qca6688aq_firmware *
qualcomm qca6696_firmware *
qualcomm qca6698aq_firmware *
qualcomm qca6698au_firmware *
qualcomm qca6797aq_firmware *
qualcomm qca8081_firmware *
qualcomm qca8337_firmware *
qualcomm qcc710_firmware *
qualcomm qcm4490_firmware *
qualcomm qcm5430_firmware *
qualcomm qcm6490_firmware *
qualcomm qcn6024_firmware *
qualcomm qcn6224_firmware *
qualcomm qcn6274_firmware *
qualcomm qcn9011_firmware *
qualcomm qcn9012_firmware *
qualcomm qcn9024_firmware *
qualcomm qcs4490_firmware *
qualcomm qcs8550_firmware *
qualcomm qfw7114_firmware *
qualcomm qfw7124_firmware *
qualcomm qmp1000_firmware *
qualcomm video_collaboration_vc3_platform_firmware *
qualcomm sd_8_gen1_5g_firmware *
qualcomm snapdragon_865+_5g_mobile_platform_firmware *
qualcomm snapdragon_870_5g_mobile_platform_firmware *
qualcomm snapdragon_888_5g_mobile_platform_firmware *
qualcomm snapdragon_888+_5g_mobile_platform_firmware *
qualcomm snapdragon_8c_compute_platform_firmware *
qualcomm snapdragon_8cx_compute_platform_firmware *
qualcomm snapdragon_8cx_gen_2_5g_compute_platform_firmware *
qualcomm snapdragon_auto_5g_modem-rf_firmware *
qualcomm snapdragon_auto_5g_modem-rf_gen_2_firmware *
qualcomm snapdragon_x53_5g_modem-rf_system_firmware *
qualcomm snapdragon_x55_5g_modem-rf_system_firmware *
qualcomm snapdragon_x65_5g_modem-rf_system_firmware *
qualcomm snapdragon_x70_modem-rf_system_firmware *
qualcomm snapdragon_x72_5g_modem-rf_system_firmware *
qualcomm snapdragon_x75_5g_modem-rf_system_firmware *
qualcomm snapdragon_x80_5g_modem-rf_system_firmware *
qualcomm snapdragon_auto_4g_modem_firmware *
qualcomm wcd9340_firmware *
qualcomm wcd9341_firmware *
qualcomm wcd9370_firmware *
qualcomm wcd9371_firmware *
qualcomm wcd9375_firmware *
qualcomm wcd9378_firmware *
qualcomm wcd9380_firmware *
qualcomm wcd9385_firmware *
qualcomm wcd9390_firmware *
qualcomm wcd9395_firmware *
qualcomm wcn3950_firmware *
qualcomm wcn3988_firmware *
qualcomm wcn6650_firmware *
qualcomm wcn6755_firmware *
qualcomm wcn7860_firmware *
qualcomm wcn7861_firmware *
qualcomm wcn7880_firmware *
qualcomm wcn7881_firmware *
qualcomm wsa8810_firmware *
qualcomm wsa8815_firmware *
qualcomm wsa8830_firmware *
qualcomm wsa8832_firmware *
qualcomm wsa8835_firmware *
qualcomm wsa8840_firmware *
qualcomm wsa8845_firmware *
qualcomm wsa8845h_firmware *

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-1294 The System-on-Chip (SoC) implements a Security Identifier mechanism to differentiate what actions are allowed or disallowed when a transaction originates from an entity. However, the Security Identifiers are not correctly implemented.

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

This vulnerability involves a weak configuration where a user equipment (UE) fails to verify the consistency of its additional security capabilities with the replayed capabilities. This could allow an attacker to exploit the inconsistency to bypass security measures.

Detection Guidance

This vulnerability involves inconsistent security capabilities verification in UE (User Equipment). Detection requires analyzing network traffic for capability mismatches between initial and replayed messages. Use protocol analyzers like Wireshark to inspect UE capability exchange messages in 4G/5G signaling traffic. Look for discrepancies in security feature advertisements between original and replayed messages. No specific commands are provided in the context.

Impact Analysis

An attacker could exploit this to gain unauthorized access or intercept sensitive information by manipulating security capabilities. The high CVSS score (7.5) indicates significant potential impact on confidentiality.

Compliance Impact

This vulnerability could lead to unauthorized data access or breaches, violating GDPR (data protection) and HIPAA (health information privacy) requirements. Non-compliance may result in legal penalties or reputational damage.

Mitigation Strategies

Update or reconfigure the UE (User Equipment) to ensure it verifies the consistency of additional security capabilities with replayed capabilities. Apply patches or firmware updates from the vendor if available.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-24084. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart