8.8
CVE-2025-27060
- EPSS 0.08%
- Veröffentlicht 09.10.2025 03:18:06
- Zuletzt bearbeitet 21.10.2025 16:41:25
- Erkennungen
Untrusted Pointer Dereference in TZ Firmware
Memory corruption while performing SCM call with malformed inputs.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Immersive Home 214 Platform Firmware Version -
Qualcomm ≫ Immersive Home 216 Platform Firmware Version -
Qualcomm ≫ Immersive Home 316 Platform Firmware Version -
Qualcomm ≫ Immersive Home 318 Platform Firmware Version -
Qualcomm ≫ Ipq5010 Firmware Version -
Qualcomm ≫ Ipq5028 Firmware Version -
Qualcomm ≫ Qcn6023 Firmware Version -
Qualcomm ≫ Qcn6024 Firmware Version -
Qualcomm ≫ Qcn6100 Firmware Version -
Qualcomm ≫ Qcn6102 Firmware Version -
Qualcomm ≫ Qcn6112 Firmware Version -
Qualcomm ≫ Qcn6122 Firmware Version -
Qualcomm ≫ Qcn6132 Firmware Version -
Qualcomm ≫ Qcn9000 Firmware Version -
Qualcomm ≫ Qcn9001 Firmware Version -
Qualcomm ≫ Qcn9002 Firmware Version -
Qualcomm ≫ Qcn9003 Firmware Version -
Qualcomm ≫ Qcn9012 Firmware Version -
Qualcomm ≫ Qcn9022 Firmware Version -
Qualcomm ≫ Qcn9024 Firmware Version -
Qualcomm ≫ Qcn9070 Firmware Version -
Qualcomm ≫ Qcn9072 Firmware Version -
Qualcomm ≫ Qcn9074 Firmware Version -
Qualcomm ≫ Qcn9100 Firmware Version -
Qualcomm ≫ Qcn9274 Firmware Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.08% | 0.003 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Qualcomm | 8.8 | 2 | 6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-822 Untrusted Pointer Dereference
The product obtains a value from an untrusted source, converts this value to a pointer, and dereferences the resulting pointer.
https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2025-bulletin.html