CVE-2025-59615

MEDIUM
Published Jul 6, 2026 Modified Jul 7, 2026 CWE-416

Description

Memory Corruption when invoking device input/output control operations for mapping and unmapping persistent memory buffers due to improper synchronization.

Is your site exposed to CVE-2025-59615?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

6.6
MEDIUM
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L

EPSS — Exploit Prediction

0.0006
Probability of exploitation
0.00%
Percentile rank

EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.

Weakness Type (CWE)

CWE-416 Use After Free

Affected Products

Vendor Product
qualcomm fastconnect_6700_firmware
qualcomm fastconnect_6700
qualcomm fastconnect_6900_firmware
qualcomm fastconnect_6900
qualcomm fastconnect_7800_firmware
qualcomm fastconnect_7800
qualcomm molokai_firmware
qualcomm molokai
qualcomm orne_firmware
qualcomm orne
qualcomm pandeiro_firmware
qualcomm pandeiro
qualcomm qcm5430_firmware
qualcomm qcm5430
qualcomm qcm6490_firmware
qualcomm qcm6490
qualcomm qln1083bd_firmware
qualcomm qln1083bd
qualcomm qln1086bd_firmware
qualcomm qln1086bd
qualcomm qmp1000_firmware
qualcomm qmp1000
qualcomm qmp2001_firmware
qualcomm qmp2001
qualcomm qpa1083bd_firmware
qualcomm qpa1083bd
qualcomm qpa1086bd_firmware
qualcomm qpa1086bd
qualcomm video_collaboration_vc3_platform_firmware
qualcomm video_collaboration_vc3_platform
qualcomm qxm1093_firmware
qualcomm qxm1093
qualcomm qxm1094_firmware
qualcomm qxm1094
qualcomm qxm1095_firmware
qualcomm qxm1095
qualcomm qxm1096_firmware
qualcomm qxm1096
qualcomm sc8380xp_firmware
qualcomm sc8380xp
qualcomm sd865_5g_firmware
qualcomm sd865_5g
qualcomm sm6850_firmware
qualcomm sm6850
qualcomm sm8845p_firmware
qualcomm sm8845p
qualcomm snapdragon_460_mobile_platform_firmware
qualcomm snapdragon_460_mobile_platform
qualcomm snapdragon_662_mobile_platform_firmware
qualcomm snapdragon_662_mobile_platform
qualcomm snapdragon_8_elite_gen_5_firmware
qualcomm snapdragon_8_elite_gen_5
qualcomm snapdragon_ar1_gen_1_platform_firmware
qualcomm snapdragon_ar1_gen_1_platform
qualcomm snapdragon_xr2_5g_platform_firmware
qualcomm snapdragon_xr2_5g_platform
qualcomm snapdragon_xr2\+_gen_1_platform_firmware
qualcomm snapdragon_xr2\+_gen_1_platform
qualcomm sxr2230p_firmware
qualcomm sxr2230p
qualcomm sxr2250p_firmware
qualcomm sxr2250p
qualcomm sxr2330p_firmware
qualcomm sxr2330p
qualcomm sxr2350p_firmware
qualcomm sxr2350p
qualcomm wcd9370_firmware
qualcomm wcd9370
qualcomm wcd9375_firmware
qualcomm wcd9375
qualcomm wcd9378_firmware
qualcomm wcd9378
qualcomm wcd9380_firmware
qualcomm wcd9380
qualcomm wcd9385_firmware
qualcomm wcd9385
qualcomm wcd9395_firmware
qualcomm wcd9395
qualcomm wcn3950_firmware
qualcomm wcn3950
qualcomm wcn3988_firmware
qualcomm wcn3988
qualcomm wcn6450_firmware
qualcomm wcn6450
qualcomm wcn7760_firmware
qualcomm wcn7760
qualcomm wcn7860_firmware
qualcomm wcn7860
qualcomm wcn7861_firmware
qualcomm wcn7861
qualcomm wcn7880_firmware
qualcomm wcn7880
qualcomm wcn7881_firmware
qualcomm wcn7881
qualcomm wsa8810_firmware
qualcomm wsa8810
qualcomm wsa8815_firmware
qualcomm wsa8815
qualcomm wsa8830_firmware
qualcomm wsa8830
qualcomm wsa8832_firmware
qualcomm wsa8832
qualcomm wsa8835_firmware
qualcomm wsa8835
qualcomm wsa8840_firmware
qualcomm wsa8840
qualcomm wsa8845_firmware
qualcomm wsa8845
qualcomm wsa8845h_firmware
qualcomm wsa8845h
qualcomm wsa8850_firmware
qualcomm wsa8850
qualcomm wsa8850w_firmware
qualcomm wsa8850w
qualcomm wsa8855c_firmware
qualcomm wsa8855c
qualcomm xrv7209_firmware
qualcomm xrv7209
qualcomm xrv9209_firmware
qualcomm xrv9209

References

Frequently Asked Questions

What is CVE-2025-59615? +
Memory Corruption when invoking device input/output control operations for mapping and unmapping persistent memory buffers due to improper synchronization. It has a CVSS v3.1 base score of 6.6 (MEDIUM).
How severe is CVE-2025-59615? +
CVE-2025-59615 has a CVSS v3.1 score of 6.6 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance. The EPSS score is 0.0006, placing it in the 0th percentile for exploitation probability.
What products are affected by CVE-2025-59615? +
CVE-2025-59615 affects products from qualcomm, specifically: fastconnect_6700, fastconnect_6700_firmware, fastconnect_6900, fastconnect_6900_firmware, fastconnect_7800, fastconnect_7800_firmware, molokai, molokai_firmware, orne, orne_firmware, pandeiro, pandeiro_firmware, qcm5430, qcm5430_firmware, qcm6490, qcm6490_firmware, qln1083bd, qln1083bd_firmware, qln1086bd, qln1086bd_firmware, qmp1000, qmp1000_firmware, qmp2001, qmp2001_firmware, qpa1083bd, qpa1083bd_firmware, qpa1086bd, qpa1086bd_firmware, qxm1093, qxm1093_firmware, qxm1094, qxm1094_firmware, qxm1095, qxm1095_firmware, qxm1096, qxm1096_firmware, sc8380xp, sc8380xp_firmware, sd865_5g, sd865_5g_firmware, sm6850, sm6850_firmware, sm8845p, sm8845p_firmware, snapdragon_460_mobile_platform, snapdragon_460_mobile_platform_firmware, snapdragon_662_mobile_platform, snapdragon_662_mobile_platform_firmware, snapdragon_8_elite_gen_5, snapdragon_8_elite_gen_5_firmware, snapdragon_ar1_gen_1_platform, snapdragon_ar1_gen_1_platform_firmware, snapdragon_xr2\+_gen_1_platform, snapdragon_xr2\+_gen_1_platform_firmware, snapdragon_xr2_5g_platform, snapdragon_xr2_5g_platform_firmware, sxr2230p, sxr2230p_firmware, sxr2250p, sxr2250p_firmware, sxr2330p, sxr2330p_firmware, sxr2350p, sxr2350p_firmware, video_collaboration_vc3_platform, video_collaboration_vc3_platform_firmware, wcd9370, wcd9370_firmware, wcd9375, wcd9375_firmware, wcd9378, wcd9378_firmware, wcd9380, wcd9380_firmware, wcd9385, wcd9385_firmware, wcd9395, wcd9395_firmware, wcn3950, wcn3950_firmware, wcn3988, wcn3988_firmware, wcn6450, wcn6450_firmware, wcn7760, wcn7760_firmware, wcn7860, wcn7860_firmware, wcn7861, wcn7861_firmware, wcn7880, wcn7880_firmware, wcn7881, wcn7881_firmware, wsa8810, wsa8810_firmware, wsa8815, wsa8815_firmware, wsa8830, wsa8830_firmware, wsa8832, wsa8832_firmware, wsa8835, wsa8835_firmware, wsa8840, wsa8840_firmware, wsa8845, wsa8845_firmware, wsa8845h, wsa8845h_firmware, wsa8850, wsa8850_firmware, wsa8850w, wsa8850w_firmware, wsa8855c, wsa8855c_firmware, xrv7209, xrv7209_firmware, xrv9209, xrv9209_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2025-59615? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2025-59615 — free, no signup required.