CVE-2026-25264

Summary

Privilege escalation due to weak configuration during package extraction process.

Affected Software

VendorProductVersion RangeStatus
Qualcomm, Inc.SnapdragonQSCv1.17.1affected
Qualcomm, Inc.SnapdragonQSCv1.19.1affected
Qualcomm, Inc.SnapdragonQSCv1.21.0affected
Qualcomm, Inc.SnapdragonQSCv1.22.1affected
Qualcomm, Inc.SnapdragonQSCv1.25.1affected
Qualcomm, Inc.SnapdragonQSCv1.26.0 on Windowsaffected

Weaknesses

  • CWE-427: CWE-427: Uncontrolled Search Path Element

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References