CVEs (236)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Qualcomm 208Ar8031 Firmware Ar8035 FirmwareCq7790 Firmware+205 moreAug 6, 2026 Aug 4, 2026 N/A· v4 7.6 HIGH· v3 N/A· v2 Memory Corruption when processing untrusted user input in the fastboot command handler for audio framework configuration. |
1Qualcomm 199Ar8035 Firmware Cologne FirmwareCq7790 Firmware+196 moreAug 6, 2026 Aug 4, 2026 N/A· v4 9.6 CRITICAL· v3 N/A· v2 Memory Corruption when processing Device Capability Extended attributes in certain NAN Service Discovery Frames with invalid length values. |
1Qualcomm 54Cologne Firmware Cq7790 FirmwareFastconnect 6900 Firmware+51 moreAug 6, 2026 Aug 4, 2026 N/A· v4 7.4 HIGH· v3 N/A· v2 Transient DOS when processing a short target wake time channel usage response frame with insufficient packet size. |
1Qualcomm 52Aqt1000 Firmware Cologne FirmwareFastconnect 6200 Firmware+49 moreAug 6, 2026 Aug 4, 2026 N/A· v4 6.7 MEDIUM· v3 N/A· v2 Memory Corruption when processing registry values with incorrect types using a direct query method. |
1Qualcomm 21Cologne Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+18 moreJul 7, 2026 Jul 6, 2026 N/A· v4 7.0 HIGH· v3 N/A· v2 Memory Corruption when processing asynchronous input parameters due to improper handling of modified values between check and use. |
1Qualcomm 79Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+76 moreJul 7, 2026 Jul 6, 2026 N/A· v4 5.3 MEDIUM· v3 N/A· v2 Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits. |
1Qualcomm 47Aqt1000 Firmware Cologne FirmwareFastconnect 6200 Firmware+44 moreJul 7, 2026 Jul 6, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory Corruption when allocating memory with sizes that exceed the maximum allowed value. |
1Qualcomm 90Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+87 moreJul 7, 2026 Jul 6, 2026 N/A· v4 5.3 MEDIUM· v3 N/A· v2 Memory Corruption when validating input batch size and buffer plane count exceeds maximum allowed values. |
1Qualcomm 107Fastconnect 6200 Firmware Fastconnect 6700 FirmwareFastconnect 6900 Firmware+104 moreJul 7, 2026 Jul 6, 2026 N/A· v4 5.3 MEDIUM· v3 N/A· v2 Memory Corruption when handling flash commands due to outdated LED count values being used after userspace modification. |
1Qualcomm 90Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+87 moreJul 7, 2026 Jul 6, 2026 N/A· v4 5.3 MEDIUM· v3 N/A· v2 Memory Corruption when parsing jpeg commands due to unaccounted extra writes to the buffer during validation checks. |
1Qualcomm 48Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+45 moreJul 7, 2026 Jul 6, 2026 N/A· v4 7.3 HIGH· v3 N/A· v2 Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input. |
1Qualcomm 48Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+45 moreJul 7, 2026 Jul 6, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input due to accessing already freed memory. |
1Qualcomm 60Fastconnect 6700 Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+57 moreJul 7, 2026 Jul 6, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory Corruption when invoking device input/output control operations for mapping and unmapping persistent memory buffers due to improper synchronization. |
1Qualcomm 35Cologne Firmware Fastconnect 6700 FirmwareFastconnect 6900 Firmware+32 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.0 HIGH· v3 N/A· v2 Memory Corruption when accessing shared buffers without validation of concurrent user-mode input modifications. |
1Qualcomm 42Cologne Firmware Fastconnect 6700 FirmwareFastconnect 6900 Firmware+39 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption while processing multiple IOCTL command for escape operations. |
1Qualcomm 21Cologne Firmware Fastconnect 6900 FirmwareFastconnect 7800 Firmware+18 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.8 HIGH· v3 N/A· v2 Memory corruption while processing IOCTL calls for escape operations. |
1Qualcomm 215Ar8031 Firmware Ar8035 FirmwareCologne Firmware+212 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.2 HIGH· v3 N/A· v2 Memory Corruption when processing fastboot commands to set display mode. |
1Qualcomm 2665g Fixed Wireless Access Platform Firmware Apq8098 FirmwareAr8031 Firmware+263 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.2 HIGH· v3 N/A· v2 Memory corruption while processing fastboot commands with improperly formatted input. |
1Qualcomm 214Ar8031 Firmware Ar8035 FirmwareCologne Firmware+211 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.1 HIGH· v3 N/A· v2 Cryptographic issue while processing partition table entries allows unauthorized modification of boot flow. |
1Qualcomm 216Ar8031 Firmware Ar8035 FirmwareCologne Firmware+213 moreJul 22, 2026 Jun 1, 2026 N/A· v4 7.2 HIGH· v3 N/A· v2 Memory corruption while processing fastboot commands with invalid input. |