CVE-2026-24089

high
Published 2026-06-01 ยท Modified 2026-06-02
CVSS v3
7.2
CVSS:3.1/AV:P/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVSS v4 NEW
โ€”
not yet in upstream
VIR risk
7.2

Description

Memory corruption while processing fastboot commands with invalid input.

Predictions

Exploit likelihood
71%
Patch ETA
โ€”

Heuristic predictions, AS-IS, for prioritization only.

Mitigations

No mitigations published for this CVE yet.

The vendor-content worker queues fetches as references arrive (check back in a few minutes). Or โ€” if you've already worked around this in production โ€” publish your fix to the community-verified tier.

โœš Propose a mitigation on Community โ†’ Mitigations published via the community go through AI scoring + 2 human reviewers + 7-day silent objection window before landing here with source_tier=community-verified.

Application impact

VendorProductVersionsFixed
qualcommar8031-
qualcommar8035-
qualcommcologne-
qualcommcq7790-
qualcommcq8725s-
qualcommqmp1000-
qualcommqmp2001-
qualcommqpa1083bd-
qualcommqpa1086bd-
qualcommqrb5165n-
qualcommqru1032-
qualcommqualcomm_dragonwing_qru100_platform-
qualcommqualcomm_dragonwing_x100_accelerator_card-
qualcommvideo_collaboration_vc1_platform-
qualcommvideo_collaboration_vc3_platform-
qualcommvideo_collaboration_vc5_platform-
qualcommqxm1083-
qualcommqxm1086-
qualcommqxm1093-
qualcommqxm1094-
qualcommqxm1095-
qualcommqxm1096-
qualcommrobotics_rb5_platform-
qualcommsa510m-
qualcommsa6155p-
qualcommsa7255p-
qualcommsa7775p-
qualcommsa8155p-
qualcommsa8195p-
qualcommsa8255p-
qualcommsa8295p-
qualcommsa8620p-
qualcommsa8770p-
qualcommsa9000p-
qualcommsar1165p-
qualcommsc8380xp-
qualcommsd662-
qualcommsd865_5g-
qualcommsdr753-
qualcommsdx81-
qualcommsm4850-
qualcommsm4850p-
qualcommsm6225p-
qualcommsm6450p-
qualcommsm6475p-
qualcommcq8750m-
qualcommcsra6620-
qualcommcsra6640-
qualcommfastconnect_6200-
qualcommfastconnect_6700-
qualcommfastconnect_6900-
qualcommfastconnect_7800-
qualcommflight_rb5_5g_platform-
qualcommfwa_gen_3_ultra-
qualcommfwa_gen_5_elite-
qualcommg1_gen_1-
qualcommg2_gen_1-
qualcommg3x_gen_2-
qualcommiq-9075-
qualcommkalpeni-
qualcommkobuk-
qualcommlemans_au_lgit-
qualcommlemansau-
qualcommmilos-
qualcommmilos_iot-
qualcommmolokai-
qualcommnetrani-
qualcommorne-
qualcommpalawan25-
qualcommpandeiro-
qualcommqam8255p-
qualcommqam8295p-
qualcommqam8397p-
qualcommqam8797p-
qualcommqamsrv1h-
qualcommqamsrv1m-
qualcommqca2066-
qualcommqca6174a-
qualcommqca6391-
qualcommqca6564au-
qualcommqca6574-
qualcommqca6574a-
qualcommqca6574au-
qualcommqca6584au-
qualcommqca6595-
qualcommsnapdragon_auto_5g_modem-rf_gen_2-
qualcommsnapdragon_w5\+_gen_1_wearable_platform-
qualcommsnapdragon_x32_5g_modem-rf_system-
qualcommsnapdragon_x35_5g_modem-rf_system-
qualcommsnapdragon_x72_5g_modem-rf_system-
qualcommsnapdragon_x75_5g_modem-rf_system-
qualcommsnapdragon_xr2_5g_platform-
qualcommsnapdragon_xr2\+_gen_1_platform-
qualcommsnapdragon_wear_elite_platform-
qualcommsrv1h-
qualcommsrv1m-
qualcommsw5100-
qualcommsw5100p-
qualcommsxr2230p-
qualcommsxr2250p-
qualcommsxr2330p-
qualcommsxr2350p-
qualcommthemisto-
qualcommwcd9335-
qualcommwcd9340-
qualcommwcd9370-
qualcommwcd9371-
qualcommwcd9375-
qualcommwcd9378-
qualcommwcd9380-
qualcommwcd9385-
qualcommwcd9390-
qualcommwcd9395-
qualcommwcn3910-
qualcommwcn3950-
qualcommwcn3980-
qualcommwcn3988-
qualcommwcn6450-
qualcommwcn6650-
qualcommwcn6755-
qualcommwcn7760-
qualcommwcn7860-
qualcommwcn7861-
qualcommwcn7880-
qualcommwcn7881-
qualcommqca6595au-
qualcommqca6678aq-
qualcommqca6688aq-
qualcommqca6696-
qualcommqca6698aq-
qualcommqca6698au-
qualcommqca6797aq-
qualcommqca8081-
qualcommqca8337-
qualcommqca8386-
qualcommqca8695au-
qualcommqca9367-
qualcommqca9377-
qualcommqcc710-
qualcommqcf8001-
qualcommqcm2290-
qualcommqcm4325-
qualcommqcm5430-
qualcommqcm6125-
qualcommqcm6490-
qualcommqcm8838-
qualcommqcn6224-
qualcommqcn6274-
qualcommqcn9011-
qualcommqcn9012-
qualcommqcs2290-
qualcommqcs4290-
qualcommqcs6690-
qualcommqcs8550-
qualcommqdu1000-
qualcommqdu1110-
qualcommqdu1210-
qualcommqdx1010-
qualcommqdx1011-
qualcommqep8111-
qualcommqfw7114-
qualcommqfw7124-
qualcommqln1083bd-
qualcommqln1086bd-
qualcommqmb715-
qualcommwsa8810-
qualcommwsa8815-
qualcommwsa8830-
qualcommwsa8832-
qualcommwsa8835-
qualcommwsa8840-
qualcommwsa8845-
qualcommwsa8845h-
qualcommwsa8850-
qualcommwsa8850w-
qualcommwsa8855c-
qualcommx1e80100-
qualcommxrv7209-
qualcommxrv9209-
qualcommsm6475q-
qualcommsm6650p-
qualcommsm6850-
qualcommsm7435-
qualcommsm7435p-
qualcommsm7525-
qualcommsm7550-
qualcommsm7550p-
qualcommsm7635p-
qualcommsm7675-
qualcommsm7675p-
qualcommsm8550p-
qualcommsm8635-
qualcommsm8635p-
qualcommsm8650q-
qualcommsm8735p-
qualcommsm8750p-
qualcommsm8845p-
qualcommsmart_audio_400_platform-
qualcommsnapdragon_4_gen_1_mobile_platform-
qualcommsnapdragon_4_gen_2_mobile_platform-

References

CWEs

CWE-1286

Community-verified mitigations for this CVE will appear above when contributors publish them.

Verify integrity in audit chain (admin only). AS-IS.