{"id":"CVE-2025-47404","title":"Memory corruption when dynamically changing the size of a previously allocated buffer while its contents are being modified.","summary":"Memory corruption when dynamically changing the size of a previously allocated buffer while its contents are being modified.","severity":"medium","cvss":6.5,"cvssVector":"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L","cwe":["CWE-120","CWE-787"],"vendor":"qualcomm","product":"qca8695au_firmware","affected":["qca8695au_firmware","qca9367_firmware","qca9377_firmware","qcc710_firmware","qcm2290_firmware","qcm4325_firmware","qcm5430_firmware","qcm6125_firmware","qcm6490_firmware","qcn6224_firmware","qcn6274_firmware","qcn9011_firmware","qcn9012_firmware","qcs2290_firmware","qcs4290_firmware","qcs6690_firmware","qcs8550_firmware","qep8111_firmware","qfw7114_firmware","qfw7124_firmware","qrb5165m_firmware","qrb5165n_firmware","215_mobile_firmware","video_collaboration_vc1_firmware","video_collaboration_vc3_firmware","video_collaboration_vc5_firmware","robotics_rb2_firmware","robotics_rb5_firmware","sa2150p_firmware","sa4150p_firmware","sa4155p_firmware","sa6145p_firmware","sa6150p_firmware","sa6155_firmware","sa6155p_firmware","sa7255p_firmware","sa7775p_firmware","sa8145p_firmware","sa8150p_firmware","sa8155_firmware","5g_fixed_wireless_access_firmware","ar8031_firmware","ar8035_firmware","c-v2x_9150_firmware","csra6620_firmware","csra6640_firmware","fastconnect_6200_firmware","fastconnect_6700_firmware","fastconnect_6800_firmware","fastconnect_6900_firmware","fastconnect_7800_firmware","flight_rb5_5g_firmware","fwa_gen_3_ultra_firmware","g1_gen_1_firmware","g3x_gen_2_firmware","kalpeni_firmware","lemans_au_lgit_firmware","lemansau_firmware","mdm9250_firmware","mdm9628_firmware","milos_firmware","milos_iot_firmware","qam8255p_firmware","qam8295p_firmware","qamsrv1h_firmware","qamsrv1m_firmware","qca2066_firmware","qca6174a_firmware","qca6391_firmware","qca6564a_firmware","qca6564au_firmware","qca6574_firmware","qca6574a_firmware","qca6574au_firmware","qca6584au_firmware","qca6595_firmware","qca6595au_firmware","qca6678aq_firmware","qca6688aq_firmware","qca6696_firmware","qca6698aq_firmware","qca6698au_firmware","qca6797aq_firmware","qca8081_firmware","qca8337_firmware","wcd9390_firmware","wcd9395_firmware","wcn3615_firmware","wcn3660b_firmware","wcn3680b_firmware","wcn3910_firmware","wcn3950_firmware","wcn3980_firmware","wcn3988_firmware","wcn3990_firmware","wcn6450_firmware","wcn6650_firmware","wcn6755_firmware","wcn7861_firmware","wcn7881_firmware"],"published":"2026-05-04","updated":"2026-09-30","sourceUpdated":"2026-09-30T22:10:00.273","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-47404","references":[{"url":"https://docs.qualcomm.com/product/publicresources/securitybulletin/may-2026-bulletin.html","label":"product-security@qualcomm.com"}],"tags":["nvd"],"epss":0.00066,"epssPercentile":0.00014,"ingestedAt":"2026-09-30T22:27:27.776Z","slug":"CVE-2025-47404","body":"## Overview\n\nMemory corruption when dynamically changing the size of a previously allocated buffer while its contents are being modified.\n\n## Affected\n\n- `qca8695au_firmware`\n- `qca9367_firmware`\n- `qca9377_firmware`\n- `qcc710_firmware`\n- `qcm2290_firmware`\n- `qcm4325_firmware`\n- `qcm5430_firmware`\n- `qcm6125_firmware`\n- `qcm6490_firmware`\n- `qcn6224_firmware`\n- `qcn6274_firmware`\n- `qcn9011_firmware`\n- `qcn9012_firmware`\n- `qcs2290_firmware`\n- `qcs4290_firmware`\n- `qcs6690_firmware`\n- `qcs8550_firmware`\n- `qep8111_firmware`\n- `qfw7114_firmware`\n- `qfw7124_firmware`\n- `qrb5165m_firmware`\n- `qrb5165n_firmware`\n- `215_mobile_firmware`\n- `video_collaboration_vc1_firmware`\n- `video_collaboration_vc3_firmware`\n- `video_collaboration_vc5_firmware`\n- `robotics_rb2_firmware`\n- `robotics_rb5_firmware`\n- `sa2150p_firmware`\n- `sa4150p_firmware`\n- `sa4155p_firmware`\n- `sa6145p_firmware`\n- `sa6150p_firmware`\n- `sa6155_firmware`\n- `sa6155p_firmware`\n- `sa7255p_firmware`\n- `sa7775p_firmware`\n- `sa8145p_firmware`\n- `sa8150p_firmware`\n- `sa8155_firmware`\n- `5g_fixed_wireless_access_firmware`\n- `ar8031_firmware`\n- `ar8035_firmware`\n- `c-v2x_9150_firmware`\n- `csra6620_firmware`\n- `csra6640_firmware`\n- `fastconnect_6200_firmware`\n- `fastconnect_6700_firmware`\n- `fastconnect_6800_firmware`\n- `fastconnect_6900_firmware`\n- `fastconnect_7800_firmware`\n- `flight_rb5_5g_firmware`\n- `fwa_gen_3_ultra_firmware`\n- `g1_gen_1_firmware`\n- `g3x_gen_2_firmware`\n- `kalpeni_firmware`\n- `lemans_au_lgit_firmware`\n- `lemansau_firmware`\n- `mdm9250_firmware`\n- `mdm9628_firmware`\n- `milos_firmware`\n- `milos_iot_firmware`\n- `qam8255p_firmware`\n- `qam8295p_firmware`\n- `qamsrv1h_firmware`\n- `qamsrv1m_firmware`\n- `qca2066_firmware`\n- `qca6174a_firmware`\n- `qca6391_firmware`\n- `qca6564a_firmware`\n- `qca6564au_firmware`\n- `qca6574_firmware`\n- `qca6574a_firmware`\n- `qca6574au_firmware`\n- `qca6584au_firmware`\n- `qca6595_firmware`\n- `qca6595au_firmware`\n- `qca6678aq_firmware`\n- `qca6688aq_firmware`\n- `qca6696_firmware`\n- `qca6698aq_firmware`\n- `qca6698au_firmware`\n- `qca6797aq_firmware`\n- `qca8081_firmware`\n- `qca8337_firmware`\n- `wcd9390_firmware`\n- `wcd9395_firmware`\n- `wcn3615_firmware`\n- `wcn3660b_firmware`\n- `wcn3680b_firmware`\n- `wcn3910_firmware`\n- `wcn3950_firmware`\n- `wcn3980_firmware`\n- `wcn3988_firmware`\n- `wcn3990_firmware`\n- `wcn6450_firmware`\n- `wcn6650_firmware`\n- `wcn6755_firmware`\n- `wcn7861_firmware`\n- `wcn7881_firmware`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":35.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}