CVE-2026-21383

HIGH
Published Jul 6, 2026 Modified Jul 8, 2026 CWE-323

Description

Cryptographic Issue when using a static initialization vector for AES-GCM key wrapping, which requires a unique value for each call to ensure security.

Is your site exposed to CVE-2026-21383?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.1
HIGH
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

EPSS — Exploit Prediction

0.0007
Probability of exploitation
0.00%
Percentile rank

EPSS estimates the probability that this vulnerability will be exploited in the wild within the next 30 days. A higher score means more likely to be exploited.

Weakness Type (CWE)

CWE-323 CWE-323

Affected Products

Vendor Product
qualcomm fastconnect_6900_firmware
qualcomm fastconnect_6900
qualcomm fastconnect_7800_firmware
qualcomm fastconnect_7800
qualcomm lemans_au_lgit_firmware
qualcomm lemans_au_lgit
qualcomm lemansau_firmware
qualcomm lemansau
qualcomm pandeiro_firmware
qualcomm pandeiro
qualcomm qam8255p_firmware
qualcomm qam8255p
qualcomm qam8397p_firmware
qualcomm qam8397p
qualcomm qam8797p_firmware
qualcomm qam8797p
qualcomm qamsrv1h_firmware
qualcomm qamsrv1h
qualcomm qamsrv1m_firmware
qualcomm qamsrv1m
qualcomm qca6595au_firmware
qualcomm qca6595au
qualcomm qca6696_firmware
qualcomm qca6696
qualcomm qca6698aq_firmware
qualcomm qca6698aq
qualcomm qca6797aq_firmware
qualcomm qca6797aq
qualcomm qca8695au_firmware
qualcomm qca8695au
qualcomm qdu1000_firmware
qualcomm qdu1000
qualcomm qdu1110_firmware
qualcomm qdu1110
qualcomm qdu1210_firmware
qualcomm qdu1210
qualcomm qdx1010_firmware
qualcomm qdx1010
qualcomm qdx1011_firmware
qualcomm qdx1011
qualcomm qln1083bd_firmware
qualcomm qln1083bd
qualcomm qln1086bd_firmware
qualcomm qln1086bd
qualcomm qpa1083bd_firmware
qualcomm qpa1083bd
qualcomm qpa1086bd_firmware
qualcomm qpa1086bd
qualcomm qualcomm_dragonwing_x100_accelerator_card_firmware
qualcomm qualcomm_dragonwing_x100_accelerator_card
qualcomm qxm1093_firmware
qualcomm qxm1093
qualcomm qxm1094_firmware
qualcomm qxm1094
qualcomm qxm1095_firmware
qualcomm qxm1095
qualcomm qxm1096_firmware
qualcomm qxm1096
qualcomm sa7255p_firmware
qualcomm sa7255p
qualcomm sa7775p_firmware
qualcomm sa7775p
qualcomm sa8255p_firmware
qualcomm sa8255p
qualcomm sa8620p_firmware
qualcomm sa8620p
qualcomm sa8770p_firmware
qualcomm sa8770p
qualcomm sa9000p_firmware
qualcomm sa9000p
qualcomm sar1165p_firmware
qualcomm sar1165p
qualcomm sar2130p_firmware
qualcomm sar2130p
qualcomm snapdragon_ar1_gen_1_platform_firmware
qualcomm snapdragon_ar1_gen_1_platform
qualcomm snapdragon_ar1\+_gen_1_platform_firmware
qualcomm snapdragon_ar1\+_gen_1_platform
qualcomm srv1h_firmware
qualcomm srv1h
qualcomm srv1m_firmware
qualcomm srv1m
qualcomm sxr2230p_firmware
qualcomm sxr2230p
qualcomm sxr2250p_firmware
qualcomm sxr2250p
qualcomm wcd9380_firmware
qualcomm wcd9380
qualcomm wcd9385_firmware
qualcomm wcd9385
qualcomm wcn3950_firmware
qualcomm wcn3950
qualcomm wcn7860_firmware
qualcomm wcn7860
qualcomm wcn7861_firmware
qualcomm wcn7861
qualcomm wsa8830_firmware
qualcomm wsa8830
qualcomm wsa8832_firmware
qualcomm wsa8832
qualcomm wsa8835_firmware
qualcomm wsa8835
qualcomm xrv7209_firmware
qualcomm xrv7209
qualcomm xrv9209_firmware
qualcomm xrv9209

References

Frequently Asked Questions

What is CVE-2026-21383? +
Cryptographic Issue when using a static initialization vector for AES-GCM key wrapping, which requires a unique value for each call to ensure security. It has a CVSS v3.1 base score of 7.1 (HIGH).
How severe is CVE-2026-21383? +
CVE-2026-21383 has a CVSS v3.1 score of 7.1 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching. The EPSS score is 0.0007, placing it in the 0th percentile for exploitation probability.
What products are affected by CVE-2026-21383? +
CVE-2026-21383 affects products from qualcomm, specifically: fastconnect_6900, fastconnect_6900_firmware, fastconnect_7800, fastconnect_7800_firmware, lemans_au_lgit, lemans_au_lgit_firmware, lemansau, lemansau_firmware, pandeiro, pandeiro_firmware, qam8255p, qam8255p_firmware, qam8397p, qam8397p_firmware, qam8797p, qam8797p_firmware, qamsrv1h, qamsrv1h_firmware, qamsrv1m, qamsrv1m_firmware, qca6595au, qca6595au_firmware, qca6696, qca6696_firmware, qca6698aq, qca6698aq_firmware, qca6797aq, qca6797aq_firmware, qca8695au, qca8695au_firmware, qdu1000, qdu1000_firmware, qdu1110, qdu1110_firmware, qdu1210, qdu1210_firmware, qdx1010, qdx1010_firmware, qdx1011, qdx1011_firmware, qln1083bd, qln1083bd_firmware, qln1086bd, qln1086bd_firmware, qpa1083bd, qpa1083bd_firmware, qpa1086bd, qpa1086bd_firmware, qualcomm_dragonwing_x100_accelerator_card, qualcomm_dragonwing_x100_accelerator_card_firmware, qxm1093, qxm1093_firmware, qxm1094, qxm1094_firmware, qxm1095, qxm1095_firmware, qxm1096, qxm1096_firmware, sa7255p, sa7255p_firmware, sa7775p, sa7775p_firmware, sa8255p, sa8255p_firmware, sa8620p, sa8620p_firmware, sa8770p, sa8770p_firmware, sa9000p, sa9000p_firmware, sar1165p, sar1165p_firmware, sar2130p, sar2130p_firmware, snapdragon_ar1\+_gen_1_platform, snapdragon_ar1\+_gen_1_platform_firmware, snapdragon_ar1_gen_1_platform, snapdragon_ar1_gen_1_platform_firmware, srv1h, srv1h_firmware, srv1m, srv1m_firmware, sxr2230p, sxr2230p_firmware, sxr2250p, sxr2250p_firmware, wcd9380, wcd9380_firmware, wcd9385, wcd9385_firmware, wcn3950, wcn3950_firmware, wcn7860, wcn7860_firmware, wcn7861, wcn7861_firmware, wsa8830, wsa8830_firmware, wsa8832, wsa8832_firmware, wsa8835, wsa8835_firmware, xrv7209, xrv7209_firmware, xrv9209, xrv9209_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2026-21383? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2026-21383 — free, no signup required.