Umbra Wiki cve cve/CVE-2025-27038
Back to wiki

CVE-2025-27038 — Qualcomm Multiple Chipsets Use-After-Free Vulnerability

provenance: imported · CVE: CVE-2025-27038

CVE-2025-27038: Qualcomm Multiple Chipsets Use-After-Free Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Qualcomm
Product Multiple Chipsets
Date added 2025-06-03
Due date 2025-06-24
Ransomware campaign use Unknown

Description

Multiple Qualcomm chipsets contain a use-after-free vulnerability. This vulnerability allows for memory corruption while rendering graphics using Adreno GPU drivers in Chrome.

Required action (CISA)

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Notes

Please check with specific vendors (OEMs,) for information on patching status. For more information, please see: https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html ; https://nvd.nist.gov/vuln/detail/CVE-2025-27038

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-27038
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog