CVE-2025-47378 (GCVE-0-2025-47378)

Vulnerability from cvelistv5 – Published: 2026-03-02 16:53 – Updated: 2026-03-03 04:56
VLAI
Title
Exposure of Sensitive System Information to an Unauthorized Control Sphere in HLOS
Summary
Cryptographic Issue when a shared VM reference allows HLOS to boot loader and access cert chain.
SSVC
Exploitation: none Automatable: no Technical Impact: total
CISA Coordinator · CISA-ADP (v2.0.3)
Decision recorded 2026-03-02 00:00 UTC
CWE
  • CWE-497 - Exposure of Sensitive System Information to an Unauthorized Control Sphere
Impacted products
Vendor Product Version
Qualcomm, Inc. Snapdragon Affected: Cologne
Affected: FastConnect 6700
Affected: FastConnect 6800
Affected: FastConnect 6900
Affected: FastConnect 7800
Affected: LeMans_AU_LGIT
Affected: LeMansAU
Affected: Pandeiro
Affected: QAM8255P
Affected: QAMSRV1H
Affected: QAMSRV1M
Affected: QCA6391
Affected: QCA6595
Affected: QCA6595AU
Affected: QCA6696
Affected: QCA6698AQ
Affected: QCA6797AQ
Affected: QLN1083BD
Affected: QLN1086BD
Affected: QPA1083BD
Affected: QPA1086BD
Affected: QXM1083
Affected: QXM1086
Affected: QXM1093
Affected: QXM1094
Affected: QXM1095
Affected: QXM1096
Affected: SA7255P
Affected: SA7775P
Affected: SA8255P
Affected: SA8620P
Affected: SA8770P
Affected: SA9000P
Affected: SAR1165P
Affected: SAR1250P
Affected: SAR2130P
Affected: SAR2230P
Affected: SD865 5G
Affected: Snapdragon 8 Elite Gen 5
Affected: Snapdragon 865 5G Mobile Platform
Affected: Snapdragon 865+ 5G Mobile Platform
Affected: Snapdragon 870 5G Mobile Platform
Affected: Snapdragon AR1 Gen 1 Platform
Affected: Snapdragon AR1+ Gen 1 Platform
Affected: Snapdragon X55 5G Modem-RF System
Affected: Snapdragon XR2 5G Platform
Affected: Snapdragon XR2+ Gen 1 Platform
Affected: SRV1H
Affected: SRV1M
Affected: SXR2230P
Affected: SXR2250P
Affected: WCD9378C
Affected: WCD9380
Affected: WCD9385
Affected: WCD9395
Affected: WCN3950
Affected: WCN7860
Affected: WCN7861
Affected: WSA8810
Affected: WSA8815
Affected: WSA8830
Affected: WSA8832
Affected: WSA8835
Affected: WSA8840
Affected: WSA8845
Affected: WSA8845H
Affected: X2000077
Affected: X2000086
Affected: X2000090
Affected: X2000092
Affected: X2000094
Affected: XG101002
Affected: XG101032
Affected: XG101039
Create a notification for this product.
Show details on NVD website

{
  "containers": {
    "adp": [
      {
        "metrics": [
          {
            "other": {
              "content": {
                "id": "CVE-2025-47378",
                "options": [
                  {
                    "Exploitation": "none"
                  },
                  {
                    "Automatable": "no"
                  },
                  {
                    "Technical Impact": "total"
                  }
                ],
                "role": "CISA Coordinator",
                "timestamp": "2026-03-02T00:00:00+00:00",
                "version": "2.0.3"
              },
              "type": "ssvc"
            }
          }
        ],
        "providerMetadata": {
          "dateUpdated": "2026-03-03T04:56:20.784Z",
          "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "shortName": "CISA-ADP"
        },
        "title": "CISA ADP Vulnrichment"
      }
    ],
    "cna": {
      "affected": [
        {
          "defaultStatus": "unaffected",
          "platforms": [
            "Snapdragon Auto",
            "Snapdragon CCW",
            "Snapdragon Compute",
            "Snapdragon Industrial IOT"
          ],
          "product": "Snapdragon",
          "vendor": "Qualcomm, Inc.",
          "versions": [
            {
              "status": "affected",
              "version": "Cologne"
            },
            {
              "status": "affected",
              "version": "FastConnect 6700"
            },
            {
              "status": "affected",
              "version": "FastConnect 6800"
            },
            {
              "status": "affected",
              "version": "FastConnect 6900"
            },
            {
              "status": "affected",
              "version": "FastConnect 7800"
            },
            {
              "status": "affected",
              "version": "LeMans_AU_LGIT"
            },
            {
              "status": "affected",
              "version": "LeMansAU"
            },
            {
              "status": "affected",
              "version": "Pandeiro"
            },
            {
              "status": "affected",
              "version": "QAM8255P"
            },
            {
              "status": "affected",
              "version": "QAMSRV1H"
            },
            {
              "status": "affected",
              "version": "QAMSRV1M"
            },
            {
              "status": "affected",
              "version": "QCA6391"
            },
            {
              "status": "affected",
              "version": "QCA6595"
            },
            {
              "status": "affected",
              "version": "QCA6595AU"
            },
            {
              "status": "affected",
              "version": "QCA6696"
            },
            {
              "status": "affected",
              "version": "QCA6698AQ"
            },
            {
              "status": "affected",
              "version": "QCA6797AQ"
            },
            {
              "status": "affected",
              "version": "QLN1083BD"
            },
            {
              "status": "affected",
              "version": "QLN1086BD"
            },
            {
              "status": "affected",
              "version": "QPA1083BD"
            },
            {
              "status": "affected",
              "version": "QPA1086BD"
            },
            {
              "status": "affected",
              "version": "QXM1083"
            },
            {
              "status": "affected",
              "version": "QXM1086"
            },
            {
              "status": "affected",
              "version": "QXM1093"
            },
            {
              "status": "affected",
              "version": "QXM1094"
            },
            {
              "status": "affected",
              "version": "QXM1095"
            },
            {
              "status": "affected",
              "version": "QXM1096"
            },
            {
              "status": "affected",
              "version": "SA7255P"
            },
            {
              "status": "affected",
              "version": "SA7775P"
            },
            {
              "status": "affected",
              "version": "SA8255P"
            },
            {
              "status": "affected",
              "version": "SA8620P"
            },
            {
              "status": "affected",
              "version": "SA8770P"
            },
            {
              "status": "affected",
              "version": "SA9000P"
            },
            {
              "status": "affected",
              "version": "SAR1165P"
            },
            {
              "status": "affected",
              "version": "SAR1250P"
            },
            {
              "status": "affected",
              "version": "SAR2130P"
            },
            {
              "status": "affected",
              "version": "SAR2230P"
            },
            {
              "status": "affected",
              "version": "SD865 5G"
            },
            {
              "status": "affected",
              "version": "Snapdragon 8 Elite Gen 5"
            },
            {
              "status": "affected",
              "version": "Snapdragon 865 5G Mobile Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon 865+ 5G Mobile Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon 870 5G Mobile Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon AR1 Gen 1 Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon AR1+ Gen 1 Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon X55 5G Modem-RF System"
            },
            {
              "status": "affected",
              "version": "Snapdragon XR2 5G Platform"
            },
            {
              "status": "affected",
              "version": "Snapdragon XR2+ Gen 1 Platform"
            },
            {
              "status": "affected",
              "version": "SRV1H"
            },
            {
              "status": "affected",
              "version": "SRV1M"
            },
            {
              "status": "affected",
              "version": "SXR2230P"
            },
            {
              "status": "affected",
              "version": "SXR2250P"
            },
            {
              "status": "affected",
              "version": "WCD9378C"
            },
            {
              "status": "affected",
              "version": "WCD9380"
            },
            {
              "status": "affected",
              "version": "WCD9385"
            },
            {
              "status": "affected",
              "version": "WCD9395"
            },
            {
              "status": "affected",
              "version": "WCN3950"
            },
            {
              "status": "affected",
              "version": "WCN7860"
            },
            {
              "status": "affected",
              "version": "WCN7861"
            },
            {
              "status": "affected",
              "version": "WSA8810"
            },
            {
              "status": "affected",
              "version": "WSA8815"
            },
            {
              "status": "affected",
              "version": "WSA8830"
            },
            {
              "status": "affected",
              "version": "WSA8832"
            },
            {
              "status": "affected",
              "version": "WSA8835"
            },
            {
              "status": "affected",
              "version": "WSA8840"
            },
            {
              "status": "affected",
              "version": "WSA8845"
            },
            {
              "status": "affected",
              "version": "WSA8845H"
            },
            {
              "status": "affected",
              "version": "X2000077"
            },
            {
              "status": "affected",
              "version": "X2000086"
            },
            {
              "status": "affected",
              "version": "X2000090"
            },
            {
              "status": "affected",
              "version": "X2000092"
            },
            {
              "status": "affected",
              "version": "X2000094"
            },
            {
              "status": "affected",
              "version": "XG101002"
            },
            {
              "status": "affected",
              "version": "XG101032"
            },
            {
              "status": "affected",
              "version": "XG101039"
            }
          ]
        }
      ],
      "descriptions": [
        {
          "lang": "en",
          "value": "Cryptographic Issue when a shared VM reference allows HLOS to boot loader and access cert chain."
        }
      ],
      "metrics": [
        {
          "cvssV3_1": {
            "attackComplexity": "LOW",
            "attackVector": "LOCAL",
            "availabilityImpact": "NONE",
            "baseScore": 7.1,
            "baseSeverity": "HIGH",
            "confidentialityImpact": "HIGH",
            "integrityImpact": "HIGH",
            "privilegesRequired": "LOW",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N",
            "version": "3.1"
          },
          "format": "CVSS",
          "scenarios": [
            {
              "lang": "en",
              "value": "GENERAL"
            }
          ]
        }
      ],
      "problemTypes": [
        {
          "descriptions": [
            {
              "cweId": "CWE-497",
              "description": "CWE-497: Exposure of Sensitive System Information to an Unauthorized Control Sphere",
              "lang": "en",
              "type": "CWE"
            }
          ]
        }
      ],
      "providerMetadata": {
        "dateUpdated": "2026-03-02T16:53:48.873Z",
        "orgId": "2cfc7d3e-20d3-47ac-8db7-1b7285aff15f",
        "shortName": "qualcomm"
      },
      "references": [
        {
          "url": "https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.html"
        }
      ],
      "title": "Exposure of Sensitive System Information to an Unauthorized Control Sphere in HLOS"
    }
  },
  "cveMetadata": {
    "assignerOrgId": "2cfc7d3e-20d3-47ac-8db7-1b7285aff15f",
    "assignerShortName": "qualcomm",
    "cveId": "CVE-2025-47378",
    "datePublished": "2026-03-02T16:53:48.873Z",
    "dateReserved": "2025-05-06T08:33:16.266Z",
    "dateUpdated": "2026-03-03T04:56:20.784Z",
    "state": "PUBLISHED"
  },
  "dataType": "CVE_RECORD",
  "dataVersion": "5.2",
  "vulnerability-lookup:meta": {
    "epss": {
      "cve": "CVE-2025-47378",
      "date": "2026-10-03",
      "epss": "0.00072",
      "percentile": "0.00044"
    },
    "vulnrichment": {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-47378",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2026-03-02T19:39:08.430710Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-03-02T19:39:13.800Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "defaultStatus": "unaffected",
              "platforms": [
                "Snapdragon Auto",
                "Snapdragon CCW",
                "Snapdragon Compute",
                "Snapdragon Industrial IOT"
              ],
              "product": "Snapdragon",
              "vendor": "Qualcomm, Inc.",
              "versions": [
                {
                  "status": "affected",
                  "version": "Cologne"
                },
                {
                  "status": "affected",
                  "version": "FastConnect 6700"
                },
                {
                  "status": "affected",
                  "version": "FastConnect 6800"
                },
                {
                  "status": "affected",
                  "version": "FastConnect 6900"
                },
                {
                  "status": "affected",
                  "version": "FastConnect 7800"
                },
                {
                  "status": "affected",
                  "version": "LeMans_AU_LGIT"
                },
                {
                  "status": "affected",
                  "version": "LeMansAU"
                },
                {
                  "status": "affected",
                  "version": "Pandeiro"
                },
                {
                  "status": "affected",
                  "version": "QAM8255P"
                },
                {
                  "status": "affected",
                  "version": "QAMSRV1H"
                },
                {
                  "status": "affected",
                  "version": "QAMSRV1M"
                },
                {
                  "status": "affected",
                  "version": "QCA6391"
                },
                {
                  "status": "affected",
                  "version": "QCA6595"
                },
                {
                  "status": "affected",
                  "version": "QCA6595AU"
                },
                {
                  "status": "affected",
                  "version": "QCA6696"
                },
                {
                  "status": "affected",
                  "version": "QCA6698AQ"
                },
                {
                  "status": "affected",
                  "version": "QCA6797AQ"
                },
                {
                  "status": "affected",
                  "version": "QLN1083BD"
                },
                {
                  "status": "affected",
                  "version": "QLN1086BD"
                },
                {
                  "status": "affected",
                  "version": "QPA1083BD"
                },
                {
                  "status": "affected",
                  "version": "QPA1086BD"
                },
                {
                  "status": "affected",
                  "version": "QXM1083"
                },
                {
                  "status": "affected",
                  "version": "QXM1086"
                },
                {
                  "status": "affected",
                  "version": "QXM1093"
                },
                {
                  "status": "affected",
                  "version": "QXM1094"
                },
                {
                  "status": "affected",
                  "version": "QXM1095"
                },
                {
                  "status": "affected",
                  "version": "QXM1096"
                },
                {
                  "status": "affected",
                  "version": "SA7255P"
                },
                {
                  "status": "affected",
                  "version": "SA7775P"
                },
                {
                  "status": "affected",
                  "version": "SA8255P"
                },
                {
                  "status": "affected",
                  "version": "SA8620P"
                },
                {
                  "status": "affected",
                  "version": "SA8770P"
                },
                {
                  "status": "affected",
                  "version": "SA9000P"
                },
                {
                  "status": "affected",
                  "version": "SAR1165P"
                },
                {
                  "status": "affected",
                  "version": "SAR1250P"
                },
                {
                  "status": "affected",
                  "version": "SAR2130P"
                },
                {
                  "status": "affected",
                  "version": "SAR2230P"
                },
                {
                  "status": "affected",
                  "version": "SD865 5G"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon 8 Elite Gen 5"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon 865 5G Mobile Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon 865+ 5G Mobile Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon 870 5G Mobile Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon AR1 Gen 1 Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon AR1+ Gen 1 Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon X55 5G Modem-RF System"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon XR2 5G Platform"
                },
                {
                  "status": "affected",
                  "version": "Snapdragon XR2+ Gen 1 Platform"
                },
                {
                  "status": "affected",
                  "version": "SRV1H"
                },
                {
                  "status": "affected",
                  "version": "SRV1M"
                },
                {
                  "status": "affected",
                  "version": "SXR2230P"
                },
                {
                  "status": "affected",
                  "version": "SXR2250P"
                },
                {
                  "status": "affected",
                  "version": "WCD9378C"
                },
                {
                  "status": "affected",
                  "version": "WCD9380"
                },
                {
                  "status": "affected",
                  "version": "WCD9385"
                },
                {
                  "status": "affected",
                  "version": "WCD9395"
                },
                {
                  "status": "affected",
                  "version": "WCN3950"
                },
                {
                  "status": "affected",
                  "version": "WCN7860"
                },
                {
                  "status": "affected",
                  "version": "WCN7861"
                },
                {
                  "status": "affected",
                  "version": "WSA8810"
                },
                {
                  "status": "affected",
                  "version": "WSA8815"
                },
                {
                  "status": "affected",
                  "version": "WSA8830"
                },
                {
                  "status": "affected",
                  "version": "WSA8832"
                },
                {
                  "status": "affected",
                  "version": "WSA8835"
                },
                {
                  "status": "affected",
                  "version": "WSA8840"
                },
                {
                  "status": "affected",
                  "version": "WSA8845"
                },
                {
                  "status": "affected",
                  "version": "WSA8845H"
                },
                {
                  "status": "affected",
                  "version": "X2000077"
                },
                {
                  "status": "affected",
                  "version": "X2000086"
                },
                {
                  "status": "affected",
                  "version": "X2000090"
                },
                {
                  "status": "affected",
                  "version": "X2000092"
                },
                {
                  "status": "affected",
                  "version": "X2000094"
                },
                {
                  "status": "affected",
                  "version": "XG101002"
                },
                {
                  "status": "affected",
                  "version": "XG101032"
                },
                {
                  "status": "affected",
                  "version": "XG101039"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "value": "Cryptographic Issue when a shared VM reference allows HLOS to boot loader and access cert chain."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "NONE",
                "baseScore": 7.1,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-497",
                  "description": "CWE-497: Exposure of Sensitive System Information to an Unauthorized Control Sphere",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2026-03-02T16:53:48.873Z",
            "orgId": "2cfc7d3e-20d3-47ac-8db7-1b7285aff15f",
            "shortName": "qualcomm"
          },
          "references": [
            {
              "url": "https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.html"
            }
          ],
          "title": "Exposure of Sensitive System Information to an Unauthorized Control Sphere in HLOS"
        }
      },
      "cveMetadata": {
        "assignerOrgId": "2cfc7d3e-20d3-47ac-8db7-1b7285aff15f",
        "assignerShortName": "qualcomm",
        "cveId": "CVE-2025-47378",
        "datePublished": "2026-03-02T16:53:48.873Z",
        "dateReserved": "2025-05-06T08:33:16.266Z",
        "dateUpdated": "2026-03-03T04:56:20.784Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }
  }
}



Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.

Sightings

Author Source Type Date Other

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or observed by the user.
  • Confirmed: The vulnerability has been validated from an analyst's perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
  • Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
  • Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
  • Not confirmed: The user expressed doubt about the validity of the vulnerability.
  • Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.

Loading…

Detection rules are retrieved from Rulezet.

Loading…

Loading…

Related by attack behaviour

Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.


Loading…