Vulnerability Intelligence Report
Incorrect Authorization in Graphics
CVE-2025-21479
Memory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands.
CISA KEV
SSVC: Active Exploitation
CVSS Base Score
8.6
HIGH
Exploitability:1.9
Impact Score:6.1
EPSS Probability:0.66%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-863 ↗CWE-863: Incorrect Authorization
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| Qualcomm, Inc. | Snapdragon | AQT1000 (affected), FastConnect 6200 (affected), FastConnect 6700 (affected), FastConnect 6800 (affected), FastConnect 6900 (affected), FastConnect 7800 (affected), QCA6391 (affected), QCM4490 (affected), QCS4490 (affected), SD855 (affected), SM4635 (affected), SM6250 (affected), SM6650 (affected), SM6650P (affected), SM7325P (affected), SM7635 (affected), SM7675 (affected), SM7675P (affected), SM8550P (affected), SM8635 (affected), SM8635P (affected), SM8650Q (affected), Snapdragon 4 Gen 1 Mobile Platform (affected), Snapdragon 460 Mobile Platform (affected), Snapdragon 480 5G Mobile Platform (affected), Snapdragon 480+ 5G Mobile Platform (SM4350-AC) (affected), Snapdragon 662 Mobile Platform (affected), Snapdragon 680 4G Mobile Platform (affected), Snapdragon 685 4G Mobile Platform (SM6225-AD) (affected), Snapdragon 690 5G Mobile Platform (affected), Snapdragon 695 5G Mobile Platform (affected), Snapdragon 720G Mobile Platform (affected), Snapdragon 778G 5G Mobile Platform (affected), Snapdragon 778G+ 5G Mobile Platform (SM7325-AE) (affected), Snapdragon 782G Mobile Platform (SM7325-AF) (affected), Snapdragon 7c+ Gen 3 Compute (affected), Snapdragon 8 Gen 2 Mobile Platform (affected), Snapdragon 8 Gen 3 Mobile Platform (affected), Snapdragon 8+ Gen 2 Mobile Platform (affected), Snapdragon 855 Mobile Platform (affected), Snapdragon 855+/860 Mobile Platform (SM8150-AC) (affected), Snapdragon 865 5G Mobile Platform (affected), Snapdragon 865+ 5G Mobile Platform (SM8250-AB) (affected), Snapdragon 870 5G Mobile Platform (SM8250-AC) (affected), Snapdragon 888 5G Mobile Platform (affected), Snapdragon 888+ 5G Mobile Platform (SM8350-AC) (affected), Snapdragon AR1 Gen 1 Platform (affected), Snapdragon AR1 Gen 1 Platform "Luna1" (affected), Snapdragon X55 5G Modem-RF System (affected), SXR2230P (affected), SXR2250P (affected), SXR2330P (affected), WCD9341 (affected), WCD9370 (affected), WCD9375 (affected), WCD9378 (affected), WCD9380 (affected), WCD9385 (affected), WCD9390 (affected), WCD9395 (affected), WCN3950 (affected), WCN3988 (affected), WCN6450 (affected), WCN6650 (affected), WCN6755 (affected), WCN7861 (affected), WCN7881 (affected), WSA8810 (affected), WSA8815 (affected), WSA8830 (affected), WSA8832 (affected), WSA8835 (affected), WSA8840 (affected), WSA8845 (affected), WSA8845H (affected) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Qualcomm, Inc. · Vendor · USA |
| Reserved | 2024-12-18T09:50:08 |
| Published | 2025-06-03T06:42:42 |
| Last Updated | 2026-02-26T18:27:39 |
Community Chatter & Buzz