CVE-2026-25294
HIGHDescription
Transient DOS while parsing frame during channel usage.
Is your site exposed to CVE-2026-25294?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
EPSS — Exploit Prediction
EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| qualcomm | cologne_firmware |
| qualcomm | cologne |
| qualcomm | congo_firmware |
| qualcomm | congo |
| qualcomm | cq7790_firmware |
| qualcomm | cq7790 |
| qualcomm | cq7790m_firmware |
| qualcomm | cq7790m |
| qualcomm | cq8845s_firmware |
| qualcomm | cq8845s |
| qualcomm | fastconnect_6200_firmware |
| qualcomm | fastconnect_6200 |
| qualcomm | fastconnect_6700_firmware |
| qualcomm | fastconnect_6700 |
| qualcomm | fastconnect_6900_firmware |
| qualcomm | fastconnect_6900 |
| qualcomm | fastconnect_7800_firmware |
| qualcomm | fastconnect_7800 |
| qualcomm | mbm715_firmware |
| qualcomm | mbm715 |
| qualcomm | orne_firmware |
| qualcomm | orne |
| qualcomm | palawan25_firmware |
| qualcomm | palawan25 |
| qualcomm | pandeiro_firmware |
| qualcomm | pandeiro |
| qualcomm | q-7790_firmware |
| qualcomm | q-7790 |
| qualcomm | qln1083bd_firmware |
| qualcomm | qln1083bd |
| qualcomm | qln1086bd_firmware |
| qualcomm | qln1086bd |
| qualcomm | qmp1000_firmware |
| qualcomm | qmp1000 |
| qualcomm | qmp2001_firmware |
| qualcomm | qmp2001 |
| qualcomm | qpa1083bd_firmware |
| qualcomm | qpa1083bd |
| qualcomm | qpa1086bd_firmware |
| qualcomm | qpa1086bd |
| qualcomm | fastconnect_8800_mobile_connectivity_system_firmware |
| qualcomm | fastconnect_8800_mobile_connectivity_system |
| qualcomm | qxm1093_firmware |
| qualcomm | qxm1093 |
| qualcomm | qxm1094_firmware |
| qualcomm | qxm1094 |
| qualcomm | qxm1095_firmware |
| qualcomm | qxm1095 |
| qualcomm | qxm1096_firmware |
| qualcomm | qxm1096 |
| qualcomm | sc8380xp_firmware |
| qualcomm | sc8380xp |
| qualcomm | sm4875_firmware |
| qualcomm | sm4875 |
| qualcomm | sm6850_firmware |
| qualcomm | sm6850 |
| qualcomm | sm7675_firmware |
| qualcomm | sm7675 |
| qualcomm | sm7675p_firmware |
| qualcomm | sm7675p |
| qualcomm | sm7750p_firmware |
| qualcomm | sm7750p |
| qualcomm | sm8635_firmware |
| qualcomm | sm8635 |
| qualcomm | sm8635p_firmware |
| qualcomm | sm8635p |
| qualcomm | sm8650q_firmware |
| qualcomm | sm8650q |
| qualcomm | sm8735p_firmware |
| qualcomm | sm8735p |
| qualcomm | sm8750p_firmware |
| qualcomm | sm8750p |
| qualcomm | sm8845p_firmware |
| qualcomm | sm8845p |
| qualcomm | sm8950_firmware |
| qualcomm | sm8950 |
| qualcomm | sm8950p_firmware |
| qualcomm | sm8950p |
| qualcomm | sm8975_firmware |
| qualcomm | sm8975 |
| qualcomm | sm8975p_firmware |
| qualcomm | sm8975p |
| qualcomm | snapdragon_7_gen_4_mobile_platform_firmware |
| qualcomm | snapdragon_7_gen_4_mobile_platform |
| qualcomm | snapdragon_8_elite_firmware |
| qualcomm | snapdragon_8_elite |
| qualcomm | snapdragon_8_elite_gen_5_firmware |
| qualcomm | snapdragon_8_elite_gen_5 |
| qualcomm | snapdragon_8_gen_3_mobile_platform_firmware |
| qualcomm | snapdragon_8_gen_3_mobile_platform |
| qualcomm | snapdragon_8_gen_5_firmware |
| qualcomm | snapdragon_8_gen_5 |
| qualcomm | sw-only_firmware |
| qualcomm | sw-only |
| qualcomm | wcd9370_firmware |
| qualcomm | wcd9370 |
| qualcomm | wcd9375_firmware |
| qualcomm | wcd9375 |
| qualcomm | wcd9378_firmware |
| qualcomm | wcd9378 |
| qualcomm | wcd9380_firmware |
| qualcomm | wcd9380 |
| qualcomm | wcd9385_firmware |
| qualcomm | wcd9385 |
| qualcomm | wcd9390_firmware |
| qualcomm | wcd9390 |
| qualcomm | wcd9395_firmware |
| qualcomm | wcd9395 |
| qualcomm | wcn3988_firmware |
| qualcomm | wcn3988 |
| qualcomm | wcn6450_firmware |
| qualcomm | wcn6450 |
| qualcomm | wcn6755_firmware |
| qualcomm | wcn6755 |
| qualcomm | wcn7760_firmware |
| qualcomm | wcn7760 |
| qualcomm | wcn7860_firmware |
| qualcomm | wcn7860 |
| qualcomm | wcn7861_firmware |
| qualcomm | wcn7861 |
| qualcomm | wcn7880_firmware |
| qualcomm | wcn7880 |
| qualcomm | wcn7881_firmware |
| qualcomm | wcn7881 |
| qualcomm | wcn8841_firmware |
| qualcomm | wcn8841 |
| qualcomm | wsa8830_firmware |
| qualcomm | wsa8830 |
| qualcomm | wsa8832_firmware |
| qualcomm | wsa8832 |
| qualcomm | wsa8835_firmware |
| qualcomm | wsa8835 |
| qualcomm | wsa8840_firmware |
| qualcomm | wsa8840 |
| qualcomm | wsa8845_firmware |
| qualcomm | wsa8845 |
| qualcomm | wsa8845h_firmware |
| qualcomm | wsa8845h |
| qualcomm | wsa8850_firmware |
| qualcomm | wsa8850 |
| qualcomm | wsa8850w_firmware |
| qualcomm | wsa8850w |
| qualcomm | wsa8855c_firmware |
| qualcomm | wsa8855c |
| qualcomm | x1e80100_firmware |
| qualcomm | x1e80100 |
| qualcomm | xrv7209_firmware |
| qualcomm | xrv7209 |
| qualcomm | xrv9209_firmware |
| qualcomm | xrv9209 |
References
Frequently Asked Questions
What is CVE-2026-25294? +
How severe is CVE-2026-25294? +
What products are affected by CVE-2026-25294? +
How do I check if I'm vulnerable to CVE-2026-25294? +
Related Vulnerabilities
A buffer overread can occur in the CPC application when operating in full duplex SPI upon receiving an invalid packet …
libvips is a fast image processing library with low memory needs. Prior to version 8.18.3, libvips built with libultrahdr support …
A missing authentication vulnerability in the VPN configuration management has been identified in Archer MR600 (v2, v3 & v5) and …
rust-openssl provides OpenSSL bindings for the Rust programming language. From 0.9.24 to before 0.10.78, the FFI trampolines behind SslContextBuilder::set_psk_client_callback, set_psk_server_callback, …
In multiple functions that process 802.11 frames, out-of-bounds reads can occur due to insufficient validation.
FreeRTOS-Plus-TCP is a lightweight TCP/IP stack for FreeRTOS. FreeRTOS-Plus-TCP versions 4.0.0 through 4.1.0 contain a buffer over-read issue in the …