CVE-2026-21368

MEDIUM
Published Jul 6, 2026 Modified Jul 7, 2026 CWE-787

Description

Memory Corruption when parsing jpeg commands due to unaccounted extra writes to the buffer during validation checks.

Is your site exposed to CVE-2026-21368?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

5.3
MEDIUM
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

EPSS — Exploit Prediction

0.0006
Probability of exploitation
0.00%
Percentile rank

EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.

Weakness Type (CWE)

CWE-787 Out-of-bounds Write

Affected Products

Vendor Product
qualcomm fastconnect_6700_firmware
qualcomm fastconnect_6700
qualcomm fastconnect_6900_firmware
qualcomm fastconnect_6900
qualcomm fastconnect_7800_firmware
qualcomm fastconnect_7800
qualcomm g3x_gen_2_firmware
qualcomm g3x_gen_2
qualcomm iq-9075_firmware
qualcomm iq-9075
qualcomm sm8550p_firmware
qualcomm sm8550p
qualcomm snapdragon_4_gen_2_mobile_platform_firmware
qualcomm snapdragon_4_gen_2_mobile_platform
qualcomm snapdragon_460_mobile_platform_firmware
qualcomm snapdragon_460_mobile_platform
qualcomm snapdragon_6_gen_1_mobile_platform_firmware
qualcomm snapdragon_6_gen_1_mobile_platform
qualcomm snapdragon_6_gen_3_mobile_platform_firmware
qualcomm snapdragon_6_gen_3_mobile_platform
qualcomm snapdragon_662_mobile_platform_firmware
qualcomm snapdragon_662_mobile_platform
qualcomm snapdragon_7_gen_1_mobile_platform_firmware
qualcomm snapdragon_7_gen_1_mobile_platform
qualcomm snapdragon_8_elite_firmware
qualcomm snapdragon_8_elite
qualcomm snapdragon_8_gen_1_mobile_platform_firmware
qualcomm snapdragon_8_gen_1_mobile_platform
qualcomm snapdragon_8_gen_2_mobile_platform_firmware
qualcomm snapdragon_8_gen_2_mobile_platform
qualcomm snapdragon_8\+_gen_2_mobile_platform_firmware
qualcomm snapdragon_8\+_gen_2_mobile_platform
qualcomm snapdragon_ar1_gen_1_platform_firmware
qualcomm snapdragon_ar1_gen_1_platform
qualcomm snapdragon_xr2_5g_platform_firmware
qualcomm snapdragon_xr2_5g_platform
qualcomm snapdragon_xr2\+_gen_1_platform_firmware
qualcomm snapdragon_xr2\+_gen_1_platform
qualcomm srv1h_firmware
qualcomm srv1h
qualcomm srv1m_firmware
qualcomm srv1m
qualcomm sxr2230p_firmware
qualcomm sxr2230p
qualcomm sxr2330p_firmware
qualcomm sxr2330p
qualcomm sxr2350p_firmware
qualcomm sxr2350p
qualcomm wcd9370_firmware
qualcomm wcd9370
qualcomm wcd9371_firmware
qualcomm wcd9371
qualcomm wcd9375_firmware
qualcomm wcd9375
qualcomm wcd9378_firmware
qualcomm wcd9378
qualcomm wcd9380_firmware
qualcomm wcd9380
qualcomm wcd9385_firmware
qualcomm wcd9385
qualcomm wcd9390_firmware
qualcomm wcd9390
qualcomm wcd9395_firmware
qualcomm wcd9395
qualcomm wcn3950_firmware
qualcomm wcn3950
qualcomm wcn3988_firmware
qualcomm wcn3988
qualcomm wcn6450_firmware
qualcomm wcn6450
qualcomm wcn6650_firmware
qualcomm wcn6650
qualcomm wcn6755_firmware
qualcomm wcn6755
qualcomm wcn7860_firmware
qualcomm wcn7860
qualcomm wcn7861_firmware
qualcomm wcn7861
qualcomm wcn7881_firmware
qualcomm wcn7881
qualcomm wsa8810_firmware
qualcomm wsa8810
qualcomm wsa8815_firmware
qualcomm wsa8815
qualcomm wsa8830_firmware
qualcomm wsa8830
qualcomm wsa8832_firmware
qualcomm wsa8832
qualcomm wsa8835_firmware
qualcomm wsa8835
qualcomm lemans_au_lgit_firmware
qualcomm lemans_au_lgit
qualcomm lemansau_firmware
qualcomm lemansau
qualcomm netrani_firmware
qualcomm netrani
qualcomm pandeiro_firmware
qualcomm pandeiro
qualcomm qam8255p_firmware
qualcomm qam8255p
qualcomm qamsrv1h_firmware
qualcomm qamsrv1h
qualcomm qamsrv1m_firmware
qualcomm qamsrv1m
qualcomm qca6595_firmware
qualcomm qca6595
qualcomm qca6595au_firmware
qualcomm qca6595au
qualcomm qca6678aq_firmware
qualcomm qca6678aq
qualcomm qca6698aq_firmware
qualcomm qca6698aq
qualcomm qca6698au_firmware
qualcomm qca6698au
qualcomm qca6797aq_firmware
qualcomm qca6797aq
qualcomm qcm4490_firmware
qualcomm qcm4490
qualcomm qcm8838_firmware
qualcomm qcm8838
qualcomm qcs4490_firmware
qualcomm qcs4490
qualcomm qcs8550_firmware
qualcomm qcs8550
qualcomm qln1083bd_firmware
qualcomm qln1083bd
qualcomm qln1086bd_firmware
qualcomm qln1086bd
qualcomm qpa1083bd_firmware
qualcomm qpa1083bd
qualcomm qpa1086bd_firmware
qualcomm qpa1086bd
qualcomm qxm1093_firmware
qualcomm qxm1093
qualcomm qxm1094_firmware
qualcomm qxm1094
qualcomm qxm1095_firmware
qualcomm qxm1095
qualcomm qxm1096_firmware
qualcomm qxm1096
qualcomm sa7255p_firmware
qualcomm sa7255p
qualcomm sa7775p_firmware
qualcomm sa7775p
qualcomm sa8255p_firmware
qualcomm sa8255p
qualcomm sa8620p_firmware
qualcomm sa8620p
qualcomm sa8770p_firmware
qualcomm sa8770p
qualcomm sa9000p_firmware
qualcomm sa9000p
qualcomm sar2130p_firmware
qualcomm sar2130p
qualcomm sc8380xp_firmware
qualcomm sc8380xp
qualcomm sd_8_gen1_5g_firmware
qualcomm sd_8_gen1_5g
qualcomm sd865_5g_firmware
qualcomm sd865_5g
qualcomm sdr753_firmware
qualcomm sdr753
qualcomm sm7435_firmware
qualcomm sm7435
qualcomm sm7525_firmware
qualcomm sm7525
qualcomm sm7550_firmware
qualcomm sm7550
qualcomm sm7550p_firmware
qualcomm sm7550p
qualcomm wsa8840_firmware
qualcomm wsa8840
qualcomm wsa8845_firmware
qualcomm wsa8845
qualcomm wsa8845h_firmware
qualcomm wsa8845h
qualcomm x1e80100_firmware
qualcomm x1e80100
qualcomm xrv7209_firmware
qualcomm xrv7209
qualcomm xrv9209_firmware
qualcomm xrv9209

References

Frequently Asked Questions

What is CVE-2026-21368? +
Memory Corruption when parsing jpeg commands due to unaccounted extra writes to the buffer during validation checks. It has a CVSS v3.1 base score of 5.3 (MEDIUM).
How severe is CVE-2026-21368? +
CVE-2026-21368 has a CVSS v3.1 score of 5.3 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance. The EPSS score is 0.0006, placing it in the 0th percentile for exploitation probability.
What products are affected by CVE-2026-21368? +
CVE-2026-21368 affects products from qualcomm, specifically: fastconnect_6700, fastconnect_6700_firmware, fastconnect_6900, fastconnect_6900_firmware, fastconnect_7800, fastconnect_7800_firmware, g3x_gen_2, g3x_gen_2_firmware, iq-9075, iq-9075_firmware, lemans_au_lgit, lemans_au_lgit_firmware, lemansau, lemansau_firmware, netrani, netrani_firmware, pandeiro, pandeiro_firmware, qam8255p, qam8255p_firmware, qamsrv1h, qamsrv1h_firmware, qamsrv1m, qamsrv1m_firmware, qca6595, qca6595_firmware, qca6595au, qca6595au_firmware, qca6678aq, qca6678aq_firmware, qca6698aq, qca6698aq_firmware, qca6698au, qca6698au_firmware, qca6797aq, qca6797aq_firmware, qcm4490, qcm4490_firmware, qcm8838, qcm8838_firmware, qcs4490, qcs4490_firmware, qcs8550, qcs8550_firmware, qln1083bd, qln1083bd_firmware, qln1086bd, qln1086bd_firmware, qpa1083bd, qpa1083bd_firmware, qpa1086bd, qpa1086bd_firmware, qxm1093, qxm1093_firmware, qxm1094, qxm1094_firmware, qxm1095, qxm1095_firmware, qxm1096, qxm1096_firmware, sa7255p, sa7255p_firmware, sa7775p, sa7775p_firmware, sa8255p, sa8255p_firmware, sa8620p, sa8620p_firmware, sa8770p, sa8770p_firmware, sa9000p, sa9000p_firmware, sar2130p, sar2130p_firmware, sc8380xp, sc8380xp_firmware, sd865_5g, sd865_5g_firmware, sd_8_gen1_5g, sd_8_gen1_5g_firmware, sdr753, sdr753_firmware, sm7435, sm7435_firmware, sm7525, sm7525_firmware, sm7550, sm7550_firmware, sm7550p, sm7550p_firmware, sm8550p, sm8550p_firmware, snapdragon_460_mobile_platform, snapdragon_460_mobile_platform_firmware, snapdragon_4_gen_2_mobile_platform, snapdragon_4_gen_2_mobile_platform_firmware, snapdragon_662_mobile_platform, snapdragon_662_mobile_platform_firmware, snapdragon_6_gen_1_mobile_platform, snapdragon_6_gen_1_mobile_platform_firmware, snapdragon_6_gen_3_mobile_platform, snapdragon_6_gen_3_mobile_platform_firmware, snapdragon_7_gen_1_mobile_platform, snapdragon_7_gen_1_mobile_platform_firmware, snapdragon_8\+_gen_2_mobile_platform, snapdragon_8\+_gen_2_mobile_platform_firmware, snapdragon_8_elite, snapdragon_8_elite_firmware, snapdragon_8_gen_1_mobile_platform, snapdragon_8_gen_1_mobile_platform_firmware, snapdragon_8_gen_2_mobile_platform, snapdragon_8_gen_2_mobile_platform_firmware, snapdragon_ar1_gen_1_platform, snapdragon_ar1_gen_1_platform_firmware, snapdragon_xr2\+_gen_1_platform, snapdragon_xr2\+_gen_1_platform_firmware, snapdragon_xr2_5g_platform, snapdragon_xr2_5g_platform_firmware, srv1h, srv1h_firmware, srv1m, srv1m_firmware, sxr2230p, sxr2230p_firmware, sxr2330p, sxr2330p_firmware, sxr2350p, sxr2350p_firmware, wcd9370, wcd9370_firmware, wcd9371, wcd9371_firmware, wcd9375, wcd9375_firmware, wcd9378, wcd9378_firmware, wcd9380, wcd9380_firmware, wcd9385, wcd9385_firmware, wcd9390, wcd9390_firmware, wcd9395, wcd9395_firmware, wcn3950, wcn3950_firmware, wcn3988, wcn3988_firmware, wcn6450, wcn6450_firmware, wcn6650, wcn6650_firmware, wcn6755, wcn6755_firmware, wcn7860, wcn7860_firmware, wcn7861, wcn7861_firmware, wcn7881, wcn7881_firmware, wsa8810, wsa8810_firmware, wsa8815, wsa8815_firmware, wsa8830, wsa8830_firmware, wsa8832, wsa8832_firmware, wsa8835, wsa8835_firmware, wsa8840, wsa8840_firmware, wsa8845, wsa8845_firmware, wsa8845h, wsa8845h_firmware, x1e80100, x1e80100_firmware, xrv7209, xrv7209_firmware, xrv9209, xrv9209_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2026-21368? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2026-21368 — free, no signup required.