CVE Field Guide
About Us
CVE-2026-24080
PUBLISHED
Buffer Copy Without Checking Size of Input in Biometrics
Assigner:
qualcomm
Reserved:
21.01.2026
Published:
04.08.2026
Updated:
04.08.2026
Memory Corruption when handling malformed request parameters in the fingerprint TA.
Metrics
CVSS 3.1
CVSS Vector:
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score:
7.8
CVSS score
7.8
Attack Vector
Local
Scope
Unchanged
Attack Complexity
Low
Confidentiality Impact
High
Privileges Required
Low
Integrity Impact
High
User Interaction
None
Availability Impact
High
CVSS 3.1
Product Status
Vendor
Qualcomm, Inc.
Product
Snapdragon
Versions
Default:
unaffected
Version Cologne is affected
Version FastConnect 6700 is affected
Version FastConnect 6900 is affected
Version FastConnect 7800 is affected
Version QAM8255P is affected
Version QAM8295P is affected
Version QCA6574AU is affected
Version QCA6595AU is affected
Version QCA6678AQ is affected
Version QCA6696 is affected
Version SA6145P is affected
Version SA6150P is affected
Version SA6155P is affected
Version SA8145P is affected
Version SA8150P is affected
Version SA8155P is affected
Version SA8195P is affected
Version SA8255P is affected
Version SA8295P is affected
Version SA8540P is affected
Version SA9000P is affected
Version SW6100 is affected
Version SW6100P is affected
Version Themisto is affected
Version WCD9378C is affected
Version WSA8840 is affected
Version WSA8845 is affected
Version WSA8845H is affected
Version X2000077 is affected
Version X2000086 is affected
Version X2000090 is affected
Version X2000092 is affected
Version X2000094 is affected
Version XG101002 is affected
Version XG101032 is affected
Version XG101039 is affected
References
https://docs.qualcomm.com/product/publicresources/securitybulletin/august-2026-bulletin.html
Problem Types
CWE-120 Buffer Copy Without Checking Size of Input ('Classic Buffer Overflow')
CWE