Qualcomm Chipsets是美国高通(Qualcomm)公司的一系列芯片组。 Qualcomm Chipsets存在安全漏洞,该漏洞源于GPU微节点在执行特定命令序列时未经授权的命令执行,导致内存损坏。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Qualcomm, Inc. | Snapdragon | AQT1000 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2025-21479 proof-of-concept, I think | https://github.com/zhuowei/cheese | POC Details |
| 2 | A proof-of-concept for CVE-2025-21479, chained with a Dirty Pagetable technique. | https://github.com/sarabpal-dev/cheese-cake | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-21480 | 8.6 HIGH | Incorrect Authorization in Graphics Windows |
| CVE-2024-53019 | 8.2 HIGH | Buffer Over-read in Data Network Stack & Connectivity |
| CVE-2024-53020 | 8.2 HIGH | Buffer Over-read in Data Network Stack & Connectivity |
| CVE-2024-53021 | 8.2 HIGH | Buffer Over-read in Data Network Stack & Connectivity |
| CVE-2024-53026 | 8.2 HIGH | Buffer Over-read in Data Network Stack & Connectivity |
| CVE-2024-53010 | 7.8 HIGH | Improper Access Control in Core |
| CVE-2025-21485 | 7.8 HIGH | Time-of-check Time-of-use (TOCTOU) Race Condition in DSP Service |
| CVE-2025-21486 | 7.8 HIGH | Untrusted Pointer Dereference in DSP Service |
| CVE-2025-27031 | 7.8 HIGH | Use After Free in Bluetooth HOST |
| CVE-2025-21463 | 7.5 HIGH | Buffer Over-read in WLAN Host Communication |
| CVE-2025-27029 | 7.5 HIGH | Buffer Over-read in WLAN HAL |
| CVE-2025-27038 | 7.5 HIGH | Use After Free in Graphics |
| CVE-2024-53018 | 6.6 MEDIUM | Time-of-check Time-of-use (TOCTOU) Race Condition in Camera Driver |
| CVE-2024-53017 | 6.6 MEDIUM | Use of Out-of-range Pointer Offset in Camera Driver |
| CVE-2024-53016 | 6.6 MEDIUM | Time-of-check Time-of-use (TOCTOU) Race Condition in Camera Driver |
| CVE-2024-53015 | 6.6 MEDIUM | Use After Free in Computer Vision |
| CVE-2024-53013 | 6.6 MEDIUM | Buffer Copy Without Checking Size of Input in Audio |
No comments yet