CVE-2026-25255

Summary

Exposed dangerous function lead to privilege escalation via gRPC server.

Affected Software

VendorProductVersion RangeStatus
Qualcomm, Inc.SnapdragonQSCv1.17.1affected
Qualcomm, Inc.SnapdragonQSCv1.19.1affected
Qualcomm, Inc.SnapdragonQSCv1.21.0affected
Qualcomm, Inc.SnapdragonQPMv3.0.125.4affected
Qualcomm, Inc.SnapdragonQPMv3.0.126.7affected
Qualcomm, Inc.SnapdragonQPMv3.0.127.2affected

Weaknesses

  • CWE-749: CWE-749: Exposed Dangerous Method or Function

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References