Memory corruption while selecting the PLMN from SOR failed list.
The error classified as CWE-129 (improper array index validation) occurs during PLMN network selection from the SOR (Steering of Roaming) error list. Improper index validation can lead to writing or reading outside buffer boundaries, resulting in memory corruption. A network attack vector (AV:N) without requiring privileges or user interaction means that the exploit can be remotely triggered by malicious network infrastructure from an operator or a fake base station.
An attacker can cause memory corruption on the device, potentially gaining the ability to execute arbitrary code (RCE) or destabilizing device operation. Confidentiality, integrity, and availability of the system are threatened to the highest degree.
Patches available from the manufacturer should be applied according to references — details in the Qualcomm security bulletin for September 2025: https://docs.qualcomm.com/product/publicresources/securitybulletin/september-2025-bulletin.html
Qualcomm Snapdragon 765G 5G Mobile Platform (SM7250-AB) Firmware, Qualcomm QCA6574A Firmware, Qualcomm Snapdragon X75 5G Modem-RF System Firmware, Qualcomm WCD9375 Firmware, Qualcomm 315 5G IoT Modem Firmware — versions specified in manufacturer references
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HQualcomm 315 5g Iot Modem
HWQualcommall versionsQualcomm 315 5g Iot Modem Firmware
OSQualcommall versionsQualcomm Ar8035
HWQualcommall versionsQualcomm Ar8035 Firmware
OSQualcommall versionsQualcomm Fastconnect 6200
HWQualcommall versionsQualcomm Fastconnect 6200 Firmware
OSQualcommall versionsQualcomm Fastconnect 6700
HWQualcommall versionsQualcomm Fastconnect 6700 Firmware
OSQualcommall versionsQualcomm Fastconnect 6800
HWQualcommall versionsQualcomm Fastconnect 6800 Firmware
OSQualcommall versionsQualcomm Fastconnect 6900
HWQualcommall versionsQualcomm Fastconnect 6900 Firmware
OSQualcommall versionsQualcomm Fastconnect 7800
HWQualcommall versionsQualcomm Fastconnect 7800 Firmware
OSQualcommall versionsQualcomm Qca6174a
HWQualcommall versionsQualcomm Qca6174a Firmware
OSQualcommall versionsQualcomm Qca6391
HWQualcommall versionsQualcomm Qca6391 Firmware
OSQualcommall versionsQualcomm Qca6574a
HWQualcommall versionsQualcomm Qca6574a Firmware
OSQualcommall versionsQualcomm Qca6584au
HWQualcommall versionsQualcomm Qca6584au Firmware
OSQualcommall versionsQualcomm Qca6595au
HWQualcommall versionsQualcomm Qca6595au Firmware
OSQualcommall versionsQualcomm Qca6696
HWQualcommall versionsQualcomm Qca6696 Firmware
OSQualcommall versionsQualcomm Qca6698aq
HWQualcommall versionsQualcomm Qca6698aq Firmware
OSQualcommall versionsQualcomm Qca8081
HWQualcommall versionsQualcomm Qca8081 Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Qualcomm: Memory Corruption przy ładowaniu uszkodzonego obrazu ELF
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware