Memory Corruption when a corrupted ELF image with an oversized file size is read into a buffer without authentication.
An attacker provides a specially crafted ELF image in which the file size field is artificially inflated. During loading of such an image into a buffer (without authentication or input validation), memory areas are overwritten that exceed the allocated buffer — which corresponds to error classes CWE-120 (classic buffer overflow) and CWE-787 (out-of-bounds write). The local vector (AV:L) and lack of privilege requirements (PR:N) and user interaction (UI:N) indicate that the flaw can be triggered by a locally accessible, unauthenticated process or low-level component.
An attacker can obtain full confidentiality and integrity of data beyond the component boundaries (S:C, C:H, I:H), which in practice means the possibility of executing arbitrary code or causing permanent damage to data in protected memory areas of the system.
Patches available from the manufacturer should be applied according to references — detailed information and corrected firmware versions were published in the Qualcomm security bulletin from December 2025: https://docs.qualcomm.com/product/publicresources/securitybulletin/december-2025-bulletin.html
Hardware and firmware software: Qualcomm SA8650P, Qualcomm QAM8775P, Qualcomm QAM8650P, Qualcomm QCA6698AQ Firmware, Qualcomm QCA6797AQ Firmware — specific versions indicated in manufacturer references.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NQualcomm Qam8255p
HWQualcommall versionsQualcomm Qam8255p Firmware
OSQualcommall versionsQualcomm Qam8620p
HWQualcommall versionsQualcomm Qam8620p Firmware
OSQualcommall versionsQualcomm Qam8650p
HWQualcommall versionsQualcomm Qam8650p Firmware
OSQualcommall versionsQualcomm Qam8775p
HWQualcommall versionsQualcomm Qam8775p Firmware
OSQualcommall versionsQualcomm Qamsrv1h
HWQualcommall versionsQualcomm Qamsrv1h Firmware
OSQualcommall versionsQualcomm Qamsrv1m
HWQualcommall versionsQualcomm Qamsrv1m Firmware
OSQualcommall versionsQualcomm Qca6595
HWQualcommall versionsQualcomm Qca6595au
HWQualcommall versionsQualcomm Qca6595au Firmware
OSQualcommall versionsQualcomm Qca6595 Firmware
OSQualcommall versionsQualcomm Qca6678aq
HWQualcommall versionsQualcomm Qca6678aq Firmware
OSQualcommall versionsQualcomm Qca6696
HWQualcommall versionsQualcomm Qca6696 Firmware
OSQualcommall versionsQualcomm Qca6698aq
HWQualcommall versionsQualcomm Qca6698aq Firmware
OSQualcommall versionsQualcomm Qca6797aq
HWQualcommall versionsQualcomm Qca6797aq Firmware
OSQualcommall versionsQualcomm Sa7255p
HWQualcommall versionsQualcomm Sa7255p Firmware
OSQualcommall versionsQualcomm Sa7775p
HWQualcommall versionsQualcomm Sa7775p Firmware
OSQualcommall versionsQualcomm Sa8255p
HWQualcommall versionsQualcomm Sa8255p Firmware
OSQualcommall versions
Related vulnerabilities
Przepełnienie bufora stosu w NAN Service Discovery Frames — Qualcomm
Memory corruption w Qualcomm podczas składania pakietów RTP (NALUs)
Qualcomm Firmware — memory corruption przy wyborze PLMN z listy SOR
Qualcomm: podatność kryptograficzna umożliwiająca Auth Bypass podczas pobierania
Qualcomm: Uszkodzenie pamięci przy parsowaniu ML IE w firmware