Cryptographic issue occurs due to use of insecure connection method while downloading.
The vulnerability stems from the use of an unsecured connection method in the data download process by device firmware (CWE-287: Improper Authentication, CWE-863: Incorrect Authorization). The lack of appropriate cryptographic mechanisms allows an attacker to conduct an attack without prior authentication, over the network, without requiring any privileges or user interaction. Network attack vector (AV:N) combined with low attack complexity (AC:L) makes this vulnerability particularly dangerous.
An attacker can gain unauthorized access to sensitive data (high confidentiality) and perform unauthorized modifications to data or system resources (high integrity) on the vulnerable device.
Apply patches available from the manufacturer according to references — Qualcomm security bulletin from July 2025 (https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2025-bulletin.html)
Firmware of the following Qualcomm chipsets: SM6650P, QCA6688AQ, WCN7881, QCA6574A, WCD9375 — specific versions indicated in manufacturer references
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Qca6174a
HWQualcommall versionsQualcomm Qca6174a Firmware
OSQualcommall versionsQualcomm Qca6391
HWQualcommall versionsQualcomm Qca6391 Firmware
OSQualcommall versionsQualcomm Qca6574a
HWQualcommall versionsQualcomm Qca6574a Firmware
OSQualcommall versionsQualcomm Qca6574au
HWQualcommall versionsQualcomm Qca6574au Firmware
OSQualcommall versionsQualcomm Qca6584au
HWQualcommall versionsQualcomm Qca6584au Firmware
OSQualcommall versionsQualcomm Qca6595au
HWQualcommall versionsQualcomm Qca6595au Firmware
OSQualcommall versionsQualcomm Qca6678aq
HWQualcommall versionsQualcomm Qca6678aq Firmware
OSQualcommall versionsQualcomm Qca6688aq
HWQualcommall versionsQualcomm Qca6688aq Firmware
OSQualcommall versionsQualcomm Qca6696
HWQualcommall versionsQualcomm Qca6696 Firmware
OSQualcommall versionsQualcomm Qca6698aq
HWQualcommall versionsQualcomm Qca6698aq Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware