CVE-2026-21385

Confirmed PUBLISHED

Integer Overflow or Wraparound in Graphics

Qualcomm, Inc. · Snapdragon

1 day faster than CISA KEV

Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High EPSS 1.1%

At a Glance

Memory corruption while using alignments for memory allocation.

cisa
CVE Published
Mar 02, 2026
Exploitation Reported
Jun 01, 2026
CVSS
7.8 High
EPSS
1.1%
Low complexity No user interaction

Affected Versions

235 version rows · page 1 of 10

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

5G Fixed Wireless Access Platform

Affected
Qualcomm, Inc.
Snapdragon

APQ8098

Affected
Qualcomm, Inc.
Snapdragon

AR8031

Affected
Qualcomm, Inc.
Snapdragon

AR8035

Affected
Qualcomm, Inc.
Snapdragon

C-V2X 9150

Affected
Qualcomm, Inc.
Snapdragon

CSRA6620

Affected
Qualcomm, Inc.
Snapdragon

CSRA6640

Affected
Qualcomm, Inc.
Snapdragon

FastConnect 6200

Affected
Qualcomm, Inc.
Snapdragon

FastConnect 6700

Affected
Qualcomm, Inc.
Snapdragon

FastConnect 6800

Affected
Qualcomm, Inc.
Snapdragon

FastConnect 6900

Affected
Qualcomm, Inc.
Snapdragon

FastConnect 7800

Affected
Qualcomm, Inc.
Snapdragon

Flight RB5 5G Platform

Affected
Qualcomm, Inc.
Snapdragon

FSM100 Platform

Affected
Qualcomm, Inc.
Snapdragon

G1 Gen 1

Affected
Qualcomm, Inc.
Snapdragon

G2 Gen 1

Affected
Qualcomm, Inc.
Snapdragon

IQ6 Series Platform

Affected
Qualcomm, Inc.
Snapdragon

IQ8 Series Platform

Affected
Qualcomm, Inc.
Snapdragon

IQ9 Series Platform

Affected
Qualcomm, Inc.
Snapdragon

LeMans_AU_LGIT

Affected
Qualcomm, Inc.
Snapdragon

LeMansAU

Affected
Qualcomm, Inc.
Snapdragon

MDM9250

Affected
Qualcomm, Inc.
Snapdragon

MDM9628

Affected
Qualcomm, Inc.
Snapdragon

Milos

Affected
Qualcomm, Inc.
Snapdragon

Monaco_IOT

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.