{"id":"CVE-2025-59617","title":"Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.","summary":"Memory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.","severity":"medium","cvss":6.6,"cvssVector":"CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L","cwe":["CWE-416"],"vendor":"qualcomm","product":"fastconnect_6700_firmware","affected":["fastconnect_6700_firmware","fastconnect_6900_firmware","fastconnect_7800_firmware","molokai_firmware","orne_firmware","pandeiro_firmware","qcm5430_firmware","qcm6490_firmware","qmp1000_firmware","qmp2001_firmware","video_collaboration_vc3_platform_firmware","sc8380xp_firmware","sd865_5g_firmware","sm6850_firmware","sm8845p_firmware","snapdragon_460_mobile_platform_firmware","snapdragon_662_mobile_platform_firmware","snapdragon_8_elite_gen_5_firmware","snapdragon_ar1_gen_1_platform_firmware","snapdragon_xr2_5g_platform_firmware","snapdragon_xr2+_gen_1_platform_firmware","sxr2230p_firmware","sxr2250p_firmware","wcd9370_firmware","wcd9375_firmware","wcd9378_firmware","wcd9380_firmware","wcd9385_firmware","wcd9395_firmware","wcn3950_firmware","wcn3988_firmware","wcn6450_firmware","wcn7760_firmware","wcn7860_firmware","wcn7861_firmware","wcn7880_firmware","wcn7881_firmware","wsa8810_firmware","wsa8815_firmware","wsa8830_firmware","wsa8832_firmware","wsa8835_firmware","wsa8840_firmware","wsa8845_firmware","wsa8845h_firmware","wsa8850_firmware","wsa8850w_firmware","wsa8855c_firmware"],"published":"2026-07-06","updated":"2026-09-29","sourceUpdated":"2026-09-29T19:10:00.160","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-59617","references":[{"url":"https://docs.qualcomm.com/product/publicresources/securitybulletin/july-2026-bulletin.html","label":"product-security@qualcomm.com"}],"tags":["nvd"],"epss":0.00088,"epssPercentile":0.00374,"ingestedAt":"2026-09-29T19:44:04.102Z","slug":"CVE-2025-59617","body":"## Overview\n\nMemory Corruption when processing multiple IOCTL calls with the same buffer file descriptor input.\n\n## Affected\n\n- `fastconnect_6700_firmware`\n- `fastconnect_6900_firmware`\n- `fastconnect_7800_firmware`\n- `molokai_firmware`\n- `orne_firmware`\n- `pandeiro_firmware`\n- `qcm5430_firmware`\n- `qcm6490_firmware`\n- `qmp1000_firmware`\n- `qmp2001_firmware`\n- `video_collaboration_vc3_platform_firmware`\n- `sc8380xp_firmware`\n- `sd865_5g_firmware`\n- `sm6850_firmware`\n- `sm8845p_firmware`\n- `snapdragon_460_mobile_platform_firmware`\n- `snapdragon_662_mobile_platform_firmware`\n- `snapdragon_8_elite_gen_5_firmware`\n- `snapdragon_ar1_gen_1_platform_firmware`\n- `snapdragon_xr2_5g_platform_firmware`\n- `snapdragon_xr2+_gen_1_platform_firmware`\n- `sxr2230p_firmware`\n- `sxr2250p_firmware`\n- `wcd9370_firmware`\n- `wcd9375_firmware`\n- `wcd9378_firmware`\n- `wcd9380_firmware`\n- `wcd9385_firmware`\n- `wcd9395_firmware`\n- `wcn3950_firmware`\n- `wcn3988_firmware`\n- `wcn6450_firmware`\n- `wcn7760_firmware`\n- `wcn7860_firmware`\n- `wcn7861_firmware`\n- `wcn7880_firmware`\n- `wcn7881_firmware`\n- `wsa8810_firmware`\n- `wsa8815_firmware`\n- `wsa8830_firmware`\n- `wsa8832_firmware`\n- `wsa8835_firmware`\n- `wsa8840_firmware`\n- `wsa8845_firmware`\n- `wsa8845h_firmware`\n- `wsa8850_firmware`\n- `wsa8850w_firmware`\n- `wsa8855c_firmware`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":36.3,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}