Buffer over-read in Qualcomm products - CVE-2026-21375

 

Buffer over-read in Qualcomm products - CVE-2026-21375

Published: April 15, 2026


Vulnerability identifier: #VU126195
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-21375
CWE-ID: CWE-126
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local application to execute arbitrary code.

The vulnerability exists due to improper input validation in Camera. A local application can execute arbitrary code.


Affected software

WSA8845H
WCD9385
WCN3950
WCN3988
WSA8830
WSA8835
WSA8840
WSA8845
WCD9380
X2000077
X2000086
X2000090
X2000092
X2000094
XG101002
XG101032
XG101039
Snapdragon 460 Mobile Platform
FastConnect 6700
FastConnect 6900
FastConnect 7800
QCA0000
QCM5430
QCM6490
Qualcomm Video Collaboration VC3 Platform
SC8380XP
Cologne
Snapdragon 662 Mobile Platform
Snapdragon 7c+ Gen 3 Compute
Snapdragon 8cx Gen 3 Compute Platform
Snapdragon AR1 Gen 1 Platform
WCD9370
WCD9375
WCD9378C
WSA8832

How to mitigate CVE-2026-21375

Install security update from vendor's website.


External References

Related Security Bulletins