{"id":"CVE-2025-47389","title":"Memory corruption when buffer copy operation fails due to integer overflow during attestation report generation.","summary":"Memory corruption when buffer copy operation fails due to integer overflow during attestation report generation.","severity":"high","cvss":7.8,"cvssVector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","cwe":["CWE-120"],"vendor":"qualcomm","product":"ar8035_firmware","affected":["ar8035_firmware","cologne_firmware","csra6620_firmware","csra6640_firmware","fastconnect_6200_firmware","snapdragon_x35_5g_modem-rf_system_firmware","snapdragon_x53_5g_modem-rf_system_firmware","snapdragon_x55_5g_modem-rf_system_firmware","snapdragon_x72_5g_modem-rf_system_firmware","snapdragon_x75_5g_modem-rf_system_firmware","snapdragon_xr2+_gen_1_platform_firmware","snapdragon_xr2_5g_platform_firmware","srv1h_firmware","srv1l_firmware","srv1m_firmware","sw6100_firmware","sw6100p_firmware","sxr2330p_firmware","sxr2350p_firmware","themisto_firmware","video_collaboration_vc1_platform_firmware","video_collaboration_vc3_platform_firmware","wcd9335_firmware","wcd9340_firmware","wcd9370_firmware","wcd9375_firmware","wcd9378_firmware","wcd9378c_firmware","wcd9380_firmware","wcd9385_firmware","wcd9390_firmware","wcd9395_firmware","wcn3910_firmware","wcn3950_firmware","wcn3980_firmware","wcn3988_firmware","wcn6450_firmware","wcn6650_firmware","wcn6755_firmware","wcn7860_firmware","wcn7861_firmware","wcn7880_firmware","wcn7881_firmware","wsa8810_firmware","wsa8815_firmware","fastconnect_6700_firmware","fastconnect_6800_firmware","fastconnect_6900_firmware","fastconnect_7800_firmware","fwa_gen_3_ultra_firmware","g2_gen_1_firmware","iq-615_firmware","iq-8275_firmware","iq-8300_firmware","iq-9075_firmware","iq-9100_firmware","lemans_au_lgit_firmware","lemansau_firmware","milos_firmware","monaco_iot_firmware","netrani_firmware","orne_firmware","palawan25_firmware","pandeiro_firmware","qam8255p_firmware","qam8295p_firmware","qam8397p_firmware","qam8620p_firmware","qamsrv1h_firmware","qamsrv1m_firmware","qca6174a_firmware","qca6391_firmware","qca6574_firmware","qca6574a_firmware","qca6574au_firmware","qca6584au_firmware","qca6595_firmware","qca6595au_firmware","qca6678aq_firmware","qca6688aq_firmware","qca6696_firmware","qca6698aq_firmware","qca6797aq_firmware","qca8081_firmware","qca8337_firmware","wsa8830_firmware","wsa8832_firmware","wsa8835_firmware","wsa8840_firmware","wsa8845_firmware","wsa8845h_firmware","x2000077_firmware","x2000086_firmware","x2000090_firmware","x2000092_firmware","x2000094_firmware","xg101002_firmware","xg101032_firmware","xg101039_firmware","xrv7209_firmware"],"published":"2026-04-06","updated":"2026-09-30","sourceUpdated":"2026-09-30T22:10:00.273","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-47389","references":[{"url":"https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2026-bulletin.html","label":"product-security@qualcomm.com"}],"tags":["nvd"],"epss":0.00098,"epssPercentile":0.00714,"ingestedAt":"2026-09-30T22:27:27.746Z","slug":"CVE-2025-47389","body":"## Overview\n\nMemory corruption when buffer copy operation fails due to integer overflow during attestation report generation.\n\n## Affected\n\n- `ar8035_firmware`\n- `cologne_firmware`\n- `csra6620_firmware`\n- `csra6640_firmware`\n- `fastconnect_6200_firmware`\n- `snapdragon_x35_5g_modem-rf_system_firmware`\n- `snapdragon_x53_5g_modem-rf_system_firmware`\n- `snapdragon_x55_5g_modem-rf_system_firmware`\n- `snapdragon_x72_5g_modem-rf_system_firmware`\n- `snapdragon_x75_5g_modem-rf_system_firmware`\n- `snapdragon_xr2+_gen_1_platform_firmware`\n- `snapdragon_xr2_5g_platform_firmware`\n- `srv1h_firmware`\n- `srv1l_firmware`\n- `srv1m_firmware`\n- `sw6100_firmware`\n- `sw6100p_firmware`\n- `sxr2330p_firmware`\n- `sxr2350p_firmware`\n- `themisto_firmware`\n- `video_collaboration_vc1_platform_firmware`\n- `video_collaboration_vc3_platform_firmware`\n- `wcd9335_firmware`\n- `wcd9340_firmware`\n- `wcd9370_firmware`\n- `wcd9375_firmware`\n- `wcd9378_firmware`\n- `wcd9378c_firmware`\n- `wcd9380_firmware`\n- `wcd9385_firmware`\n- `wcd9390_firmware`\n- `wcd9395_firmware`\n- `wcn3910_firmware`\n- `wcn3950_firmware`\n- `wcn3980_firmware`\n- `wcn3988_firmware`\n- `wcn6450_firmware`\n- `wcn6650_firmware`\n- `wcn6755_firmware`\n- `wcn7860_firmware`\n- `wcn7861_firmware`\n- `wcn7880_firmware`\n- `wcn7881_firmware`\n- `wsa8810_firmware`\n- `wsa8815_firmware`\n- `fastconnect_6700_firmware`\n- `fastconnect_6800_firmware`\n- `fastconnect_6900_firmware`\n- `fastconnect_7800_firmware`\n- `fwa_gen_3_ultra_firmware`\n- `g2_gen_1_firmware`\n- `iq-615_firmware`\n- `iq-8275_firmware`\n- `iq-8300_firmware`\n- `iq-9075_firmware`\n- `iq-9100_firmware`\n- `lemans_au_lgit_firmware`\n- `lemansau_firmware`\n- `milos_firmware`\n- `monaco_iot_firmware`\n- `netrani_firmware`\n- `orne_firmware`\n- `palawan25_firmware`\n- `pandeiro_firmware`\n- `qam8255p_firmware`\n- `qam8295p_firmware`\n- `qam8397p_firmware`\n- `qam8620p_firmware`\n- `qamsrv1h_firmware`\n- `qamsrv1m_firmware`\n- `qca6174a_firmware`\n- `qca6391_firmware`\n- `qca6574_firmware`\n- `qca6574a_firmware`\n- `qca6574au_firmware`\n- `qca6584au_firmware`\n- `qca6595_firmware`\n- `qca6595au_firmware`\n- `qca6678aq_firmware`\n- `qca6688aq_firmware`\n- `qca6696_firmware`\n- `qca6698aq_firmware`\n- `qca6797aq_firmware`\n- `qca8081_firmware`\n- `qca8337_firmware`\n- `wsa8830_firmware`\n- `wsa8832_firmware`\n- `wsa8835_firmware`\n- `wsa8840_firmware`\n- `wsa8845_firmware`\n- `wsa8845h_firmware`\n- `x2000077_firmware`\n- `x2000086_firmware`\n- `x2000090_firmware`\n- `x2000092_firmware`\n- `x2000094_firmware`\n- `xg101002_firmware`\n- `xg101032_firmware`\n- `xg101039_firmware`\n- `xrv7209_firmware`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":43,"depthScoreParts":{"impact":42.9,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}