CVE-2026-21385

Confirmed PUBLISHED

Integer Overflow or Wraparound in Graphics

Qualcomm, Inc. · Snapdragon

1 day faster than CISA KEV

Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High EPSS 1.1%

At a Glance

Memory corruption while using alignments for memory allocation.

cisa
CVE Published
Mar 02, 2026
Exploitation Reported
Jun 01, 2026
CVSS
7.8 High
EPSS
1.1%
Low complexity No user interaction

Affected Versions

235 version rows · page 8 of 10

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

Snapdragon Auto 5G Modem-RF

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon W5+ Gen 1 Wearable Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X12 LTE Modem

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X5 LTE Modem

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X53 5G Modem-RF System

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X55 5G Modem-RF System

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X65 5G Modem-RF System

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon XR2 5G Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon XR2+ Gen 1 Platform

Affected
Qualcomm, Inc.
Snapdragon

SRV1H

Affected
Qualcomm, Inc.
Snapdragon

SRV1M

Affected
Qualcomm, Inc.
Snapdragon

SW5100

Affected
Qualcomm, Inc.
Snapdragon

SW5100P

Affected
Qualcomm, Inc.
Snapdragon

SW6100

Affected
Qualcomm, Inc.
Snapdragon

SW6100P

Affected
Qualcomm, Inc.
Snapdragon

SXR2230P

Affected
Qualcomm, Inc.
Snapdragon

SXR2250P

Affected
Qualcomm, Inc.
Snapdragon

SXR2330P

Affected
Qualcomm, Inc.
Snapdragon

SXR2350P

Affected
Qualcomm, Inc.
Snapdragon

Themisto

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 100 Platform

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 200 Platform

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 400 Platform

Affected
Qualcomm, Inc.
Snapdragon

WCD9326

Affected
Qualcomm, Inc.
Snapdragon

WCD9330

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.