Improper Access Control in Qualcomm products - CVE-2025-27062

 

Improper Access Control in Qualcomm products - CVE-2025-27062

Published: September 1, 2025


Vulnerability identifier: #VU114626
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-27062
CWE-ID: CWE-284
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local application to execute arbitrary code.

The vulnerability exists due to improper input validation in Automotive Multimedia. A local application can execute arbitrary code.


Affected software

Snapdragon 778G+ 5G Mobile Platform (SM7325-AE)
Snapdragon 480 5G Mobile Platform
Snapdragon 480+ 5G Mobile Platform (SM4350-AC)
Snapdragon 660 Mobile Platform
Snapdragon 662 Mobile Platform
Snapdragon 680 4G Mobile Platform
Snapdragon 685 4G Mobile Platform (SM6225-AD)
Snapdragon 695 5G Mobile Platform
Snapdragon 720G Mobile Platform
Snapdragon 778G 5G Mobile Platform
Snapdragon 460 Mobile Platform
Snapdragon 780G 5G Mobile Platform
Snapdragon 782G Mobile Platform (SM7325-AF)
Snapdragon 7c+ Gen 3 Compute
Snapdragon 8 Gen 2 Mobile Platform
Snapdragon 8 Gen 3 Mobile Platform
Snapdragon 8+ Gen 2 Mobile Platform
Snapdragon 820 Automotive Platform
Snapdragon 888 5G Mobile Platform
Snapdragon 888+ 5G Mobile Platform (SM8350-AC)
SM7635P
SDX61
SG4150P
SM6370
SM6650
SM6650P
SM7315
SM7325P
SM7635
Snapdragon Auto 5G Modem-RF
SM7675
SM7675P
SM8550P
SM8635
SM8635P
SM8650Q
Smart Audio 400 Platform
Snapdragon 4 Gen 1 Mobile Platform
WCN6755
WCD9395
WCN3660B
WCN3680B
WCN3950
WCN3980
WCN3988
WCN3990
WCN6650
WCN6740
WCD9390
WSA8810
WSA8815
WSA8830
WSA8835
WSA8840
WSA8845
WSA8845H
SW5100P
Snapdragon Auto 5G Modem-RF Gen 2
Snapdragon W5+ Gen 1 Wearable Platform
Snapdragon X12 LTE Modem
Snapdragon X62 5G Modem-RF System
Snapdragon X65 5G Modem-RF System
SRV1H
SRV1L
SRV1M
SW5100
WCD9335
WCD9341
WCD9360
WCD9370
WCD9375
WCD9378
WCD9380
WCD9385
QCA6595AU
QCA6391
QCA6564
QCA6564A
QCA6564AU
QCA6574
QCA6574A
QCA6584AU
QCA6595
QCA6678AQ
QCA6688AQ
QCA6696
QCA6698AQ
QCA6797AQ
QCA8081
QCA8337
APQ8064AU
AR8035
C-V2X 9150
CSRA6620
CSRA6640
FastConnect 6200
FastConnect 6700
FastConnect 6900
FastConnect 7800
QCM4325
QAM8255P
QAM8295P
QAM8620P
QAM8650P
QAM8775P
QAMSRV1H
QAMSRV1M
SA8195P
SA6150P
SA6155
SA7255P
SA7775P
SA8145P
SA8150P
SA8155
SA8155P
SA6145P
SA8255P
SA8295P
SA8650P
SA8770P
SA8775P
SD660
QCS8250
QCM6125
QCM6490
QCN6024
QCN9024
QCS410
QCS610
QCS6490
QCS7230
315 5G IoT Modem
QCS8550
QSM8350
Qualcomm Video Collaboration VC1 Platform
Qualcomm Video Collaboration VC3 Platform
Qualcomm Video Collaboration VC5 Platform
SA2150P
SA4150P
SA4155P
SDX55
WSA8832
SD888
QCA6574AU
QCA6174A
QCA9377
MDM9650
MSM8996AU
SA6155P
SA8620P
SA9000P
QCS8155

How to mitigate CVE-2025-27062

Install security update from vendor's website.


External References

Related Security Bulletins