Use After Free in NPU
Published Aug 6, 2025
7.8
HIGHCVSS 3.1
EPSS 0.09%
Description
Memory corruption when IOCTL interface is called to map and unmap buffers simultaneously.
Affected products
-
- Version FastConnect 6900StatusaffectedConstraints-
- Version QAM8255PStatusaffectedConstraints-
- Version QAM8650PStatusaffectedConstraints-
- Version QAM8775PStatusaffectedConstraints-
- Version QCA6174AStatusaffectedConstraints-
- Version QCA6698AQStatusaffectedConstraints-
- Version QCA6797AQStatusaffectedConstraints-
- Version SA7255PStatusaffectedConstraints-
- Version SA7775PStatusaffectedConstraints-
- Version SA8255PStatusaffectedConstraints-
- Version SA8620PStatusaffectedConstraints-
- Version SA8650PStatusaffectedConstraints-
- Version SA8775PStatusaffectedConstraints-
- Version SA9000PStatusaffectedConstraints-
- Version SW5100StatusaffectedConstraints-
- Version SW5100PStatusaffectedConstraints-
- Version Snapdragon 888 5G Mobile PlatformStatusaffectedConstraints-
- Version Snapdragon 888+ 5G Mobile Platform (SM8350-AC)StatusaffectedConstraints-
- Version WCD9380StatusaffectedConstraints-
- Version WCD9385StatusaffectedConstraints-
- Version WCN3980StatusaffectedConstraints-
- Version WCN3988StatusaffectedConstraints-
- Version WSA8830StatusaffectedConstraints-
- Version WSA8835StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Qualcomm, Inc. | Snapdragon | unaffected |
|
Configuration 1
- n/a
Running on/with
- n/a
Configuration 2
- n/a
Configuration 3
- n/a
Configuration 4
- n/a
Configuration 5
- n/a
Configuration 6
- n/a
Configuration 7
- n/a
Configuration 8
- n/a
Configuration 9
- n/a
Configuration 10
- n/a
Configuration 11
- n/a
Configuration 12
- n/a
Configuration 13
- n/a
Configuration 14
- n/a
Configuration 15
Running on/with
- n/a
Configuration 16
Running on/with
- n/a
Configuration 17
- n/a
Configuration 18
- n/a
Configuration 19
- n/a
Configuration 20
- n/a
Configuration 21
- n/a
Configuration 22
- n/a
Configuration 23
- n/a
Configuration 24
- n/a
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
- https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2025-bulletin.html PatchVendor Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-23806 Advisory
| Link | Providers | Tags |
|---|---|---|
| https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2025-bulletin.html | PatchVendor Advisory | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-23806 | Advisory |
Change history (0)
No recorded changes yet.