SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityAnalyzed

CVE-2026-21384

Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.

MEDIUM 5.3EPSS 0.08%

Does this matter?

Lower severity and a low EPSS score (0.08%). Track it; it rarely justifies an emergency change on its own.

Description

Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.

CVSS 3.1
5.3 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
EPSS
0.08% probability · 0th percentile
CISA KEV
Not listed
Weakness
CWE-787
Affected
qualcomm/fastconnect 6700 firmware · qualcomm/fastconnect 6900 firmware · qualcomm/fastconnect 7800 firmware · qualcomm/lemans au lgit firmware · qualcomm/lemansau firmware · qualcomm/netrani firmware · qualcomm/pandeiro firmware · qualcomm/qam8255p firmware · qualcomm/qamsrv1h firmware · qualcomm/qamsrv1m firmware · qualcomm/qca6595 firmware · qualcomm/qca6595au firmware · qualcomm/qca6678aq firmware · qualcomm/qca6698aq firmware · qualcomm/qca6698au firmware · qualcomm/qca6797aq firmware · qualcomm/qcm4490 firmware · qualcomm/qcm5430 firmware · qualcomm/qcm6490 firmware · qualcomm/qcm8838 firmware · +40 more
Source
product-security@qualcomm.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.