← Back

Snapdragon 8 Gen 1 Firmware

snapdragon_8_gen_1_firmware

Vendor: Qualcomm • 48 CVEs

CVEs (48)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Qualcomm
282315 5g Iot Firmware
9206 Lte FirmwareApq8017 Firmware+279 more
Jun 17, 2026
Sep 2, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Transient DOS while processing TIM IE from beacon frame as there is no check for IE length.
1Qualcomm
252Ar8035 Firmware
Ar9380 FirmwareCsr8811 Firmware+249 more
Jun 17, 2026
Sep 2, 2024
N/A· v4
7.5 HIGH· v3
N/A· v2
Transient DOS while parsing MBSSID during new IE generation in beacon/probe frame when IE length check is either missing or improper.
1Qualcomm
175Ar8035 Firmware
Csra6620 FirmwareCsra6640 Firmware+172 more
Jun 17, 2026
Sep 2, 2024
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption when BTFM client sends new messages over Slimbus to ADSP.
1Qualcomm
196205 Firmware
215 FirmwareApq8017 Firmware+193 more
Jun 17, 2026
Sep 2, 2024
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption when Alternative Frequency offset value is set to 255.
1Qualcomm
43Fastconnect 6700 Firmware
Fastconnect 6900 FirmwareFastconnect 7800 Firmware+40 more
Jun 17, 2026
Sep 2, 2024
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption while passing untrusted/corrupted pointers from DSP to EVA.
1Qualcomm
163Apq8064au Firmware
Aqt1000 FirmwareAr8035 Firmware+160 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in Graphics while processing user packets for command submission.
1Qualcomm
66Csr8811 Firmware
Fastconnect 6900 FirmwareFastconnect 7800 Firmware+63 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Transient DOS in WLAN firmware while parsing MLO (multi-link operation).
1Qualcomm
190315 5g Firmware
Aqt1000 FirmwareAr8035 Firmware+187 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Transient DOS in WLAN Firmware while interpreting MBSSID IE of a received beacon frame.
1Qualcomm
70Aqt1000 Firmware
Csrb31024 FirmwareFastconnect 6200 Firmware+67 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.5 HIGH· v3
N/A· v2
Transient DOS in WLAN Host when a mobile station receives invalid channel in CSA IE while doing channel switch announcement (CSA).
1Qualcomm
25Fastconnect 6800 Firmware
Fastconnect 6900 FirmwareFastconnect 7800 Firmware+22 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Memory corruption in WLAN Firmware while parsing receieved GTK Keys in GTK KDE.
1Qualcomm
195315 5g Iot Firmware
Aqt1000 FirmwareAr8035 Firmware+192 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in WLAN HAL while parsing WMI command parameters.
1Qualcomm
285315 5g Iot Firmware
Aqt1000 FirmwareAr8031 Firmware+282 more
Jun 17, 2026
Sep 5, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory corruption in WLAN HAL while handling command through WMI interfaces.
1Qualcomm
30Fastconnect 6800 Firmware
Fastconnect 6900 FirmwareFastconnect 7800 Firmware+27 more
Jun 17, 2026
Aug 8, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
In the function call related to CAM_REQ_MGR_RELEASE_BUF there is no check if the buffer is being used. So when a function called cam_mem_get_cpu_buf to get the kernel va to use, another thread can call CAM_REQ_MGR_RELEAS...Show more
In the function call related to CAM_REQ_MGR_RELEASE_BUF there is no check if the buffer is being used. So when a function called cam_mem_get_cpu_buf to get the kernel va to use, another thread can call CAM_REQ_MGR_RELEASE_BUF to unmap the kernel va which cause UAF of the kernel address.Show less
1Qualcomm
30Fastconnect 6800 Firmware
Fastconnect 6900 FirmwareFastconnect 7800 Firmware+27 more
Jun 17, 2026
Aug 8, 2023
N/A· v4
7.0 HIGH· v3
N/A· v2
The buffer obtained from kernel APIs such as cam_mem_get_cpu_buf() may be readable/writable in userspace after kernel accesses it. In other words, user mode may race and modify the packet header (e.g. header.count), caus...Show more
The buffer obtained from kernel APIs such as cam_mem_get_cpu_buf() may be readable/writable in userspace after kernel accesses it. In other words, user mode may race and modify the packet header (e.g. header.count), causing checks (e.g. size checks) in kernel code to be invalid. This may lead to out-of-bounds read/write issues.Show less
1Qualcomm
59205 Firmware
215 FirmwareAqt1000 Firmware+56 more
Jun 17, 2026
Aug 8, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
The cam_get_device_priv function does not check the type of handle being returned (device/session/link). This would lead to invalid type usage if a wrong handle is passed to it.
1Qualcomm
183315 5g Iot Firmware
Apq8064au FirmwareAqt1000 Firmware+180 more
Jun 17, 2026
Jul 4, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in WLAN HOST while fetching TX status information.
1Qualcomm
198Aqt1000 Firmware
Ar8031 FirmwareAr9380 Firmware+195 more
Jun 17, 2026
Jul 4, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in Data Modem while processing DMA buffer release event about CFR data.
1Qualcomm
158215 Firmware
Ar8035 FirmwareCsra6620 Firmware+155 more
Jun 17, 2026
Jul 4, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in WLAN HOST while parsing QMI WLAN Firmware response message.
1Qualcomm
186Ar8035 Firmware
Csr8811 FirmwareCsra6620 Firmware+183 more
Jun 17, 2026
Jul 4, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in WLAN HOST while parsing QMI response message from firmware.
1Qualcomm
200205 Firmware
215 Firmware315 5g Iot Firmware+197 more
Jun 17, 2026
Jul 4, 2023
N/A· v4
7.8 HIGH· v3
N/A· v2
Memory Corruption in Audio while allocating the ion buffer during the music playback.