Sistemas Afectados
Snapdragon 7c Compute Platform (Gen 1 y 2). Plataformas XR: Snapdragon XR2 5G y XR2+ Gen 1. Series FastConnect (6200, 6900, 7800) y chipsets WCD9380/WCD9385.
Descripción
Esta vulnerabilidad se debe a una falta de autorización y validación insuficiente en las interfaces SocketIO y el servidor gRPC. Permite que un atacante remoto no autenticado ejecute comandos arbitrarios con privilegios elevados, logrando el control total del sistema afectado y comprometiendo su integridad.
Recomendaciones
Se recomienda a los administradores y usuarios finales actualizar de inmediato el software a la última versión disponible a través de los canales oficiales de Qualcomm o los fabricantes de equipos originales (OEM).
Referencias
Información de la Alerta
Código:
VENCERT-2026-009
VENCERT-2026-009
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Resuelta
Resuelta
CVE:
CVE-2026-25254
CVE-2026-25254
Publicado:
May 19, 2026
May 19, 2026