CVE-2025-27038

HIGH(7.5)KEV

Qualcomm Multiple Chipsets Use-After-Free Vulnerability

Description

Memory corruption while rendering graphics using Adreno GPU drivers in Chrome.

KEV Information

Vendor
Qualcomm
Product
Multiple Chipsets
Date Added
June 3, 2025
Due Date
June 24, 2025
Required Action
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS Score

Vector String
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HOpen in Calculator
Attack Vector
NETWORK
Attack Complexity
HIGH
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
HIGH
Availability Impact
HIGH
Exploitability Score
1.6
Impact Score
5.9

CWEs

Affected Products

VendorProductVersion
qualcommar8031 firmware-
qualcommcsra6620 firmware-
qualcommcsra6640 firmware-
qualcommfastconnect 7800 firmware-
qualcommqca2066 firmware-
qualcommqca6391 firmware-
qualcommqcm6125 firmware-
qualcommqcm8550 firmware-
qualcommqcn9011 firmware-
qualcommqcn9012 firmware-
qualcommqcs6125 firmware-
qualcommqcs8550 firmware-
qualcommvideo collaboration vc1 platform firmware-
qualcommsm6475 firmware-
qualcommsm6650 firmware-
qualcommsm6650p firmware-
qualcommsm7435 firmware-
qualcommsm7635 firmware-
qualcommsm7635p firmware-
qualcommsmart audio 400 platform firmware-

References

CVSS Score

7.5
HIGH(7.5)

EPSS Score

EPSS Score0.83%
EPSS Percentile54.6%

Dates

PublishedJune 3, 2025
Last ModifiedJune 17, 2026
StatusAnalyzed
CVSS Versionv3.1

Need Help With Vulnerability Management?

Our security experts can help you prioritize and remediate vulnerabilities effectively.