CVE-2025-21422
HIGHCVSS 7.8/10EPSS 0.09%
Last modified
CVE-2025-21422 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. Cryptographic issue while processing crypto API calls, missing checks may lead to corrupted key usage or IV reuses.. EPSS estimates a 0.09% chance of exploitation in the next 30 days.
Description
Cryptographic issue while processing crypto API calls, missing checks may lead to corrupted key usage or IV reuses.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Aqt1000 Firmware | All versions |
| Qualcomm | Ar8035 Firmware | All versions |
| Qualcomm | Fastconnect 6200 Firmware | All versions |
| Qualcomm | Fastconnect 6700 Firmware | All versions |
| Qualcomm | Fastconnect 6800 Firmware | All versions |
| Qualcomm | Fastconnect 6900 Firmware | All versions |
| Qualcomm | Fastconnect 7800 Firmware | All versions |
| Qualcomm | Qam8255p Firmware | All versions |
| Qualcomm | Qam8295p Firmware | All versions |
| Qualcomm | Qam8620p Firmware | All versions |
| Qualcomm | Qam8650p Firmware | All versions |
| Qualcomm | Qam8775p Firmware | All versions |
| Qualcomm | Qamsrv1h Firmware | All versions |
| Qualcomm | Qamsrv1m Firmware | All versions |
| Qualcomm | Qca6174a Firmware | All versions |
| Qualcomm | Qca6310 Firmware | All versions |
| Qualcomm | Qca6335 Firmware | All versions |
| Qualcomm | Qca6391 Firmware | All versions |
| Qualcomm | Qca6420 Firmware | All versions |
| Qualcomm | Qca6421 Firmware | All versions |
| Qualcomm | Qca6426 Firmware | All versions |
| Qualcomm | Qca6430 Firmware | All versions |
| Qualcomm | Qca6431 Firmware | All versions |
| Qualcomm | Qca6436 Firmware | All versions |
| Qualcomm | Qca6564a Firmware | All versions |
| Qualcomm | Qca6564au Firmware | All versions |
| Qualcomm | Qca6574 Firmware | All versions |
| Qualcomm | Qca6574a Firmware | All versions |
| Qualcomm | Qca6574au Firmware | All versions |
| Qualcomm | Qca6584au Firmware | All versions |
| Qualcomm | Qca6595 Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca6678aq Firmware | All versions |
| Qualcomm | Qca6688aq Firmware | All versions |
| Qualcomm | Qca6696 Firmware | All versions |
| Qualcomm | Qca6698aq Firmware | All versions |
| Qualcomm | Qca6698au Firmware | All versions |
| Qualcomm | Qca6797aq Firmware | All versions |
| Qualcomm | Qca8081 Firmware | All versions |
| Qualcomm | Qca8337 Firmware | All versions |
| Qualcomm | Qca9377 Firmware | All versions |
| Qualcomm | Qcc710 Firmware | All versions |
| Qualcomm | Qcm4325 Firmware | All versions |
| Qualcomm | Qcm4490 Firmware | All versions |
| Qualcomm | Qcm5430 Firmware | All versions |
| Qualcomm | Snapdragon Ar1 Gen 1 Firmware | All versions |
| Qualcomm | Snapdragon Ar2 Gen 1 Firmware | All versions |
| Qualcomm | Snapdragon Auto 5g Modem-Rf Gen 2 Firmware | All versions |
| Qualcomm | Snapdragon X24 Lte Modem Firmware | All versions |
| Qualcomm | Snapdragon X32 5g Modem-Rf Firmware | All versions |
Showing 50 of 221 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2025-21422?
Cryptographic issue while processing crypto API calls, missing checks may lead to corrupted key usage or IV reuses.
How severe is CVE-2025-21422?
CVE-2025-21422 has a CVSS score of 7.8/10 (HIGH severity). The EPSS model estimates a 0.09% probability of exploitation in the next 30 days.
How do I fix CVE-2025-21422?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2025
- CVE-2025-21416Missing authorization in Azure Virtual Desktop allows an aut…8.8
- CVE-2025-21417Windows Telephony Service Remote Code Execution Vulnerabilit…8.8
- CVE-2025-21418Windows Ancillary Function Driver for WinSock Elevation of P…7.8
- CVE-2025-21419Windows Setup Files Cleanup Elevation of Privilege Vulnerabi…7.1
- CVE-2025-21420Windows Disk Cleanup Tool Elevation of Privilege Vulnerabili…7.8
- CVE-2025-21421Memory corruption while processing escape code in API.7.8
- CVE-2025-21423Memory corruption occurs when handling client calls to Enabl…7.8
- CVE-2025-21424Memory corruption while calling the NPU driver APIs concurre…7.8
- CVE-2025-21425Memory corruption may occur due top improper access control …7.8
- CVE-2025-21426Memory corruption while processing camera TPG write request.7.8
- CVE-2025-21427Information disclosure while decoding this RTP packet Payloa…8.2
- CVE-2025-21428Memory corruption occurs while connecting a STA to an AP and…7.5
Are you affected by CVE-2025-21422?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
