---
id: CVE-2026-24081
title: >-
  Transient DOS when processing a channel map with insufficient used channels
  and adaptive frequency hopping is fully enabled.
summary: >-
  Transient DOS when processing a channel map with insufficient used channels
  and adaptive frequency hopping is fully enabled.
severity: high
cvss: 7.4
cvssVector: 'CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H'
cwe:
  - CWE-126
vendor: qualcomm
product: ar8035_firmware
affected:
  - ar8035_firmware
  - c110100_firmware
  - cologne_firmware
  - cq7790_firmware
  - cq7790m_firmware
  - wcd9385_firmware
  - wcd9390_firmware
  - wcd9395_firmware
  - wcn3988_firmware
  - wcn6450_firmware
  - wcn6650_firmware
  - wcn6755_firmware
  - wcn7760_firmware
  - wcn7860_firmware
  - wcn7861_firmware
  - wcn7880_firmware
  - wcn7881_firmware
  - wcn8841_firmware
  - wsa8810_firmware
  - wsa8815_firmware
  - wsa8830_firmware
  - wsa8832_firmware
  - wsa8835_firmware
  - wsa8840_firmware
  - wsa8845_firmware
  - wsa8845h_firmware
  - wsa8850_firmware
  - wsa8850w_firmware
  - wsa8855c_firmware
  - x1e80100_firmware
  - xrv7209_firmware
  - xrv9209_firmware
  - cq8725s_firmware
  - cq8750m_firmware
  - cq8845s_firmware
  - fastconnect_6200_firmware
  - fastconnect_6700_firmware
  - fastconnect_6900_firmware
  - fastconnect_7800_firmware
  - fwa_gen_3_ultra_firmware
  - fwa_gen_5_elite_firmware
  - g2_gen_1_firmware
  - g3x_gen_2_firmware
  - iq-8275_firmware
  - iq-9075_firmware
  - iqx5121_firmware
  - iqx7181_firmware
  - kobuk_firmware
  - mbm715_firmware
  - milos_firmware
  - milos_iot_firmware
  - monaco_iot_firmware
  - netrani_firmware
  - orne_firmware
  - palawan25_firmware
  - pandeiro_firmware
  - q-7790_firmware
  - qca0000_firmware
  - qca6391_firmware
  - qca6698aq_firmware
  - qca8081_firmware
  - qca8337_firmware
  - qca8386_firmware
  - qcc2070_firmware
  - qcc2073_firmware
  - qcc2076_firmware
  - qcc5161_firmware
  - qcc6705_firmware
  - qcc710_firmware
  - qcc711_firmware
  - qcc7225_firmware
  - qcf8001_firmware
  - qcn6224_firmware
  - qcn6274_firmware
  - qcn9011_firmware
  - qcn9012_firmware
  - qcs6690_firmware
  - qcs8550_firmware
  - qfw7114_firmware
  - qfw7124_firmware
  - qln1083bd_firmware
  - qln1086bd_firmware
  - qmp1000_firmware
  - qmp2001_firmware
  - qpa1083bd_firmware
  - qpa1086bd_firmware
  - fastconnect_8800_mobile_connectivity_system_firmware
  - qxm1083_firmware
  - qxm1086_firmware
  - qxm1093_firmware
  - qxm1094_firmware
  - qxm1095_firmware
  - qxm1096_firmware
  - s3_gen_2_sound_platform_firmware
  - s3_sound_platform_firmware
  - s5_gen_2_sound_platform_firmware
  - s5_sound_platform_firmware
  - sar1165p_firmware
  - sar2130p_firmware
  - sc8380xp_firmware
published: '2026-09-17'
updated: '2026-09-22'
sourceUpdated: '2026-09-22T19:29:04.963'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-24081'
references:
  - url: >-
      https://docs.qualcomm.com/product/publicresources/securitybulletin/september-2026-bulletin.html
    label: product-security@qualcomm.com
tags:
  - nvd
  - cve.org
epss: 0.001
epssPercentile: 0.00776
ssvc:
  exploitation: none
  automatable: 'no'
  technicalImpact: partial
  timestamp: '2026-09-17T14:34:38.432786Z'
ingestedAt: '2026-09-17T05:11:38.057Z'
---

## Overview

Transient DOS when processing a channel map with insufficient used channels and adaptive frequency hopping is fully enabled.

## Affected

- `ar8035_firmware`
- `c110100_firmware`
- `cologne_firmware`
- `cq7790_firmware`
- `cq7790m_firmware`
- `wcd9385_firmware`
- `wcd9390_firmware`
- `wcd9395_firmware`
- `wcn3988_firmware`
- `wcn6450_firmware`
- `wcn6650_firmware`
- `wcn6755_firmware`
- `wcn7760_firmware`
- `wcn7860_firmware`
- `wcn7861_firmware`
- `wcn7880_firmware`
- `wcn7881_firmware`
- `wcn8841_firmware`
- `wsa8810_firmware`
- `wsa8815_firmware`
- `wsa8830_firmware`
- `wsa8832_firmware`
- `wsa8835_firmware`
- `wsa8840_firmware`
- `wsa8845_firmware`
- `wsa8845h_firmware`
- `wsa8850_firmware`
- `wsa8850w_firmware`
- `wsa8855c_firmware`
- `x1e80100_firmware`
- `xrv7209_firmware`
- `xrv9209_firmware`
- `cq8725s_firmware`
- `cq8750m_firmware`
- `cq8845s_firmware`
- `fastconnect_6200_firmware`
- `fastconnect_6700_firmware`
- `fastconnect_6900_firmware`
- `fastconnect_7800_firmware`
- `fwa_gen_3_ultra_firmware`
- `fwa_gen_5_elite_firmware`
- `g2_gen_1_firmware`
- `g3x_gen_2_firmware`
- `iq-8275_firmware`
- `iq-9075_firmware`
- `iqx5121_firmware`
- `iqx7181_firmware`
- `kobuk_firmware`
- `mbm715_firmware`
- `milos_firmware`
- `milos_iot_firmware`
- `monaco_iot_firmware`
- `netrani_firmware`
- `orne_firmware`
- `palawan25_firmware`
- `pandeiro_firmware`
- `q-7790_firmware`
- `qca0000_firmware`
- `qca6391_firmware`
- `qca6698aq_firmware`
- `qca8081_firmware`
- `qca8337_firmware`
- `qca8386_firmware`
- `qcc2070_firmware`
- `qcc2073_firmware`
- `qcc2076_firmware`
- `qcc5161_firmware`
- `qcc6705_firmware`
- `qcc710_firmware`
- `qcc711_firmware`
- `qcc7225_firmware`
- `qcf8001_firmware`
- `qcn6224_firmware`
- `qcn6274_firmware`
- `qcn9011_firmware`
- `qcn9012_firmware`
- `qcs6690_firmware`
- `qcs8550_firmware`
- `qfw7114_firmware`
- `qfw7124_firmware`
- `qln1083bd_firmware`
- `qln1086bd_firmware`
- `qmp1000_firmware`
- `qmp2001_firmware`
- `qpa1083bd_firmware`
- `qpa1086bd_firmware`
- `fastconnect_8800_mobile_connectivity_system_firmware`
- `qxm1083_firmware`
- `qxm1086_firmware`
- `qxm1093_firmware`
- `qxm1094_firmware`
- `qxm1095_firmware`
- `qxm1096_firmware`
- `s3_gen_2_sound_platform_firmware`
- `s3_sound_platform_firmware`
- `s5_gen_2_sound_platform_firmware`
- `s5_sound_platform_firmware`
- `sar1165p_firmware`
- `sar2130p_firmware`
- `sc8380xp_firmware`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
