7.8
CVE-2025-47357
- EPSS 0.07%
- Veröffentlicht 04.11.2025 03:19:17
- Zuletzt bearbeitet 05.11.2025 17:22:45
- Erkennungen
Missing Authentication for Critical Function in SMSS
Information Disclosure when a user-level driver performs QFPROM read or write operations on Fuse regions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Qam8255p Firmware Version -
Qualcomm ≫ Qam8620p Firmware Version -
Qualcomm ≫ Qam8650p Firmware Version -
Qualcomm ≫ Qam8775p Firmware Version -
Qualcomm ≫ Qamsrv1h Firmware Version -
Qualcomm ≫ Qamsrv1m Firmware Version -
Qualcomm ≫ Qca6595 Firmware Version -
Qualcomm ≫ Qca6595au Firmware Version -
Qualcomm ≫ Qca6678aq Firmware Version -
Qualcomm ≫ Qca6696 Firmware Version -
Qualcomm ≫ Qca6698aq Firmware Version -
Qualcomm ≫ Qca6797aq Firmware Version -
Qualcomm ≫ Qcs9100 Firmware Version -
Qualcomm ≫ Sa7255p Firmware Version -
Qualcomm ≫ Sa7775p Firmware Version -
Qualcomm ≫ Sa8255p Firmware Version -
Qualcomm ≫ Sa8620p Firmware Version -
Qualcomm ≫ Sa8650p Firmware Version -
Qualcomm ≫ Sa8770p Firmware Version -
Qualcomm ≫ Sa8775p Firmware Version -
Qualcomm ≫ Sa9000p Firmware Version -
Qualcomm ≫ Srv1h Firmware Version -
Qualcomm ≫ Srv1l Firmware Version -
Qualcomm ≫ Srv1m Firmware Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.07% | 0.001 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
| Qualcomm | 8 | 2.5 | 5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
|
CWE-306 Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
https://docs.qualcomm.com/product/publicresources/securitybulletin/november-2025-bulletin.html