{"id":"CVE-2025-47333","title":"Memory corruption while handling buffer mapping operations in the cryptographic driver.","summary":"Memory corruption while handling buffer mapping operations in the cryptographic driver.","severity":"medium","cvss":6.6,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L","cwe":["CWE-416"],"vendor":"qualcomm","product":"sa6150p_firmware","affected":["sa6150p_firmware","sa6155_firmware","sa6155p_firmware","sa7255p_firmware","sa7775p_firmware","sa8145p_firmware","sa8150p_firmware","sa8155_firmware","sa8155p_firmware","sa8195p_firmware","sa8255p_firmware","sa8295p_firmware","sa8620p_firmware","sa8650p_firmware","sa8770p_firmware","sa8775p_firmware","sa9000p_firmware","sd660_firmware","sd855_firmware","sd865_5g_firmware","sdm429w_firmware","sdx55_firmware","sdx61_firmware","sg4150p_firmware","sg8275_firmware","sg8275p_firmware","sm4635_firmware","sm6225p_firmware","sm6475_firmware","sm6650_firmware","sm6650p_firmware","sm7250p_firmware","sm7325p_firmware","sm7435_firmware","sm7550_firmware","sm7550p_firmware","sm7635_firmware","sm7635p_firmware","sm7675_firmware","sm7675p_firmware","aqt1000_firmware","ar8031_firmware","ar8035_firmware","csra6620_firmware","csra6640_firmware","csrb31024_firmware","c-v2x_9150_firmware","fastconnect_6200_firmware","fastconnect_6700_firmware","fastconnect_6800_firmware","fastconnect_6900_firmware","fastconnect_7800_firmware","flight_rb5_5g_platform_firmware","fsm10056_firmware","mdm9628_firmware","qam8255p_firmware","qam8295p_firmware","qam8650p_firmware","qam8775p_firmware","qamsrv1h_firmware","qamsrv1m_firmware","qca2066_firmware","qca6174a_firmware","qca6391_firmware","qca6564_firmware","qca6564a_firmware","qca6564au_firmware","qca6574_firmware","qca6574a_firmware","qca6574au_firmware","qca6584au_firmware","qca6595_firmware","qca6595au_firmware","qca6678aq_firmware","qca6688aq_firmware","qca6696_firmware","qca6698aq_firmware","qca6698au_firmware","qca6797aq_firmware","qca8081_firmware","qca8337_firmware","qca9367_firmware","qca9377_firmware","qcc710_firmware","qcm2290_firmware","snapdragon_865+_5g_mobile_platform_(sm8250-ab)_firmware","snapdragon_870_5g_mobile_platform_(sm8250-ac)_firmware","snapdragon_888_5g_mobile_platform_firmware","snapdragon_888+_5g_mobile_platform_(sm8350-ac)_firmware","snapdragon_ar1_gen_1_platform_firmware","snapdragon_ar1_gen_1_platform_\"luna1\"_firmware","snapdragon_ar2_gen_1_platform_firmware","snapdragon_auto_5g_modem-rf_firmware","snapdragon_auto_5g_modem-rf_gen_2_firmware","snapdragon_w5+_gen_1_wearable_platform_firmware","snapdragon_x12_lte_modem_firmware","snapdragon_x32_5g_modem-rf_system_firmware","snapdragon_x35_5g_modem-rf_system_firmware","snapdragon_x55_5g_modem-rf_system_firmware","snapdragon_x65_5g_modem-rf_system_firmware"],"published":"2026-01-07","updated":"2026-09-30","sourceUpdated":"2026-09-30T22:10:00.273","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-47333","references":[{"url":"https://docs.qualcomm.com/product/publicresources/securitybulletin/january-2026-bulletin.html","label":"product-security@qualcomm.com"}],"tags":["nvd"],"epss":0.00076,"epssPercentile":0.00083,"ingestedAt":"2026-09-30T22:27:27.722Z","slug":"CVE-2025-47333","body":"## Overview\n\nMemory corruption while handling buffer mapping operations in the cryptographic driver.\n\n## Affected\n\n- `sa6150p_firmware`\n- `sa6155_firmware`\n- `sa6155p_firmware`\n- `sa7255p_firmware`\n- `sa7775p_firmware`\n- `sa8145p_firmware`\n- `sa8150p_firmware`\n- `sa8155_firmware`\n- `sa8155p_firmware`\n- `sa8195p_firmware`\n- `sa8255p_firmware`\n- `sa8295p_firmware`\n- `sa8620p_firmware`\n- `sa8650p_firmware`\n- `sa8770p_firmware`\n- `sa8775p_firmware`\n- `sa9000p_firmware`\n- `sd660_firmware`\n- `sd855_firmware`\n- `sd865_5g_firmware`\n- `sdm429w_firmware`\n- `sdx55_firmware`\n- `sdx61_firmware`\n- `sg4150p_firmware`\n- `sg8275_firmware`\n- `sg8275p_firmware`\n- `sm4635_firmware`\n- `sm6225p_firmware`\n- `sm6475_firmware`\n- `sm6650_firmware`\n- `sm6650p_firmware`\n- `sm7250p_firmware`\n- `sm7325p_firmware`\n- `sm7435_firmware`\n- `sm7550_firmware`\n- `sm7550p_firmware`\n- `sm7635_firmware`\n- `sm7635p_firmware`\n- `sm7675_firmware`\n- `sm7675p_firmware`\n- `aqt1000_firmware`\n- `ar8031_firmware`\n- `ar8035_firmware`\n- `csra6620_firmware`\n- `csra6640_firmware`\n- `csrb31024_firmware`\n- `c-v2x_9150_firmware`\n- `fastconnect_6200_firmware`\n- `fastconnect_6700_firmware`\n- `fastconnect_6800_firmware`\n- `fastconnect_6900_firmware`\n- `fastconnect_7800_firmware`\n- `flight_rb5_5g_platform_firmware`\n- `fsm10056_firmware`\n- `mdm9628_firmware`\n- `qam8255p_firmware`\n- `qam8295p_firmware`\n- `qam8650p_firmware`\n- `qam8775p_firmware`\n- `qamsrv1h_firmware`\n- `qamsrv1m_firmware`\n- `qca2066_firmware`\n- `qca6174a_firmware`\n- `qca6391_firmware`\n- `qca6564_firmware`\n- `qca6564a_firmware`\n- `qca6564au_firmware`\n- `qca6574_firmware`\n- `qca6574a_firmware`\n- `qca6574au_firmware`\n- `qca6584au_firmware`\n- `qca6595_firmware`\n- `qca6595au_firmware`\n- `qca6678aq_firmware`\n- `qca6688aq_firmware`\n- `qca6696_firmware`\n- `qca6698aq_firmware`\n- `qca6698au_firmware`\n- `qca6797aq_firmware`\n- `qca8081_firmware`\n- `qca8337_firmware`\n- `qca9367_firmware`\n- `qca9377_firmware`\n- `qcc710_firmware`\n- `qcm2290_firmware`\n- `snapdragon_865+_5g_mobile_platform_(sm8250-ab)_firmware`\n- `snapdragon_870_5g_mobile_platform_(sm8250-ac)_firmware`\n- `snapdragon_888_5g_mobile_platform_firmware`\n- `snapdragon_888+_5g_mobile_platform_(sm8350-ac)_firmware`\n- `snapdragon_ar1_gen_1_platform_firmware`\n- `snapdragon_ar1_gen_1_platform_\"luna1\"_firmware`\n- `snapdragon_ar2_gen_1_platform_firmware`\n- `snapdragon_auto_5g_modem-rf_firmware`\n- `snapdragon_auto_5g_modem-rf_gen_2_firmware`\n- `snapdragon_w5+_gen_1_wearable_platform_firmware`\n- `snapdragon_x12_lte_modem_firmware`\n- `snapdragon_x32_5g_modem-rf_system_firmware`\n- `snapdragon_x35_5g_modem-rf_system_firmware`\n- `snapdragon_x55_5g_modem-rf_system_firmware`\n- `snapdragon_x65_5g_modem-rf_system_firmware`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":36.3,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}