Memory corruption when the UE receives an RTP packet from the network, during the reassembly of NALUs.
When receiving an RTP packet from the network, the device proceeds to assemble NALU units (Network Abstraction Layer Units). During this operation, improper memory management occurs — lack of proper buffer boundary validation (CWE-119) leads to memory corruption. An attacker can send a specially crafted RTP packet to trigger this error remotely, without requiring user interaction or elevated privileges.
An attacker can achieve arbitrary code execution (RCE) on the vulnerable device or cause its failure, resulting in complete violation of system confidentiality, integrity, and availability.
Apply patches available from the manufacturer according to references — details are contained in the Qualcomm security bulletin from September 2025: https://docs.qualcomm.com/product/publicresources/securitybulletin/september-2025-bulletin.html
Qualcomm Fastconnect 6800, Qualcomm WCN6450 Firmware, Qualcomm QCM4325 Firmware, Qualcomm Snapdragon 636 Mobile Platform Firmware, Qualcomm WSA8845H Firmware — specific versions indicated in manufacturer references.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm Apq8017
HWQualcommall versionsQualcomm Apq8017 Firmware
OSQualcommall versionsQualcomm Apq8064au
HWQualcommall versionsQualcomm Apq8064au Firmware
OSQualcommall versionsQualcomm Aqt1000
HWQualcommall versionsQualcomm Aqt1000 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versionsQualcomm Fastconnect 6800
HWQualcommall versionsQualcomm Fastconnect 6800 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Msm8996au
HWQualcommall versionsQualcomm Msm8996au Firmware
OSQualcommall versionsQualcomm Qam8255p
HWQualcommall versionsQualcomm Qam8255p Firmware
OSQualcommall versionsQualcomm Qam8295p
HWQualcommall versionsQualcomm Qam8295p Firmware
OSQualcommall versionsQualcomm Qam8620p
HWQualcommall versionsQualcomm Qam8620p Firmware
OSQualcommall versionsQualcomm Qam8650p
HWQualcommall versionsQualcomm Qam8650p Firmware
OSQualcommall versionsQualcomm Qam8775p
HWQualcommall versionsQualcomm Qam8775p Firmware
OSQualcommall versionsQualcomm Qamsrv1h
HWQualcommall versionsQualcomm Qamsrv1h Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware