← Back to CVE List
Vulnerability Intelligence Report
Incorrect Authorization in Graphics

CVE-2025-21479

Memory corruption due to unauthorized command execution in GPU micronode while executing specific sequence of commands.

CISA KEV SSVC: Active Exploitation
CVSS Base Score
8.6
HIGH
Exploitability:1.9
Impact Score:6.1
EPSS Probability:0.66%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-863 ↗CWE-863: Incorrect Authorization

Affected Products & Versions

Vendor Product Affected Versions
Qualcomm, Inc. Snapdragon AQT1000 (affected), FastConnect 6200 (affected), FastConnect 6700 (affected), FastConnect 6800 (affected), FastConnect 6900 (affected), FastConnect 7800 (affected), QCA6391 (affected), QCM4490 (affected), QCS4490 (affected), SD855 (affected), SM4635 (affected), SM6250 (affected), SM6650 (affected), SM6650P (affected), SM7325P (affected), SM7635 (affected), SM7675 (affected), SM7675P (affected), SM8550P (affected), SM8635 (affected), SM8635P (affected), SM8650Q (affected), Snapdragon 4 Gen 1 Mobile Platform (affected), Snapdragon 460 Mobile Platform (affected), Snapdragon 480 5G Mobile Platform (affected), Snapdragon 480+ 5G Mobile Platform (SM4350-AC) (affected), Snapdragon 662 Mobile Platform (affected), Snapdragon 680 4G Mobile Platform (affected), Snapdragon 685 4G Mobile Platform (SM6225-AD) (affected), Snapdragon 690 5G Mobile Platform (affected), Snapdragon 695 5G Mobile Platform (affected), Snapdragon 720G Mobile Platform (affected), Snapdragon 778G 5G Mobile Platform (affected), Snapdragon 778G+ 5G Mobile Platform (SM7325-AE) (affected), Snapdragon 782G Mobile Platform (SM7325-AF) (affected), Snapdragon 7c+ Gen 3 Compute (affected), Snapdragon 8 Gen 2 Mobile Platform (affected), Snapdragon 8 Gen 3 Mobile Platform (affected), Snapdragon 8+ Gen 2 Mobile Platform (affected), Snapdragon 855 Mobile Platform (affected), Snapdragon 855+/860 Mobile Platform (SM8150-AC) (affected), Snapdragon 865 5G Mobile Platform (affected), Snapdragon 865+ 5G Mobile Platform (SM8250-AB) (affected), Snapdragon 870 5G Mobile Platform (SM8250-AC) (affected), Snapdragon 888 5G Mobile Platform (affected), Snapdragon 888+ 5G Mobile Platform (SM8350-AC) (affected), Snapdragon AR1 Gen 1 Platform (affected), Snapdragon AR1 Gen 1 Platform "Luna1" (affected), Snapdragon X55 5G Modem-RF System (affected), SXR2230P (affected), SXR2250P (affected), SXR2330P (affected), WCD9341 (affected), WCD9370 (affected), WCD9375 (affected), WCD9378 (affected), WCD9380 (affected), WCD9385 (affected), WCD9390 (affected), WCD9395 (affected), WCN3950 (affected), WCN3988 (affected), WCN6450 (affected), WCN6650 (affected), WCN6755 (affected), WCN7861 (affected), WCN7881 (affected), WSA8810 (affected), WSA8815 (affected), WSA8830 (affected), WSA8832 (affected), WSA8835 (affected), WSA8840 (affected), WSA8845 (affected), WSA8845H (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
0.665%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityQualcomm, Inc. · Vendor · USA
Reserved2024-12-18T09:50:08
Published2025-06-03T06:42:42
Last Updated2026-02-26T18:27:39

LINK COPIED TO CLIPBOARD