CVE-2025-27029
HIGHCVSS 7.5/10EPSS 0.20%
Last modified
CVE-2025-27029 is a high-severity vulnerability rated 7.5/10 on the CVSS scale. Transient DOS while processing the tone measurement response buffer when the response buffer is out of range.. EPSS estimates a 0.20% chance of exploitation in the next 30 days.
Description
Transient DOS while processing the tone measurement response buffer when the response buffer is out of range.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Fastconnect 7800 Firmware | All versions |
| Qualcomm | Immersive Home 3210 Platform Firmware | All versions |
| Qualcomm | Immersive Home 326 Platform Firmware | All versions |
| Qualcomm | Ipq5300 Firmware | All versions |
| Qualcomm | Ipq5302 Firmware | All versions |
| Qualcomm | Ipq5312 Firmware | All versions |
| Qualcomm | Ipq5332 Firmware | All versions |
| Qualcomm | Ipq5424 Firmware | All versions |
| Qualcomm | Ipq9008 Firmware | All versions |
| Qualcomm | Ipq9048 Firmware | All versions |
| Qualcomm | Ipq9554 Firmware | All versions |
| Qualcomm | Ipq9570 Firmware | All versions |
| Qualcomm | Ipq9574 Firmware | All versions |
| Qualcomm | Qca0000 Firmware | All versions |
| Qualcomm | Qca8075 Firmware | All versions |
| Qualcomm | Qca8080 Firmware | All versions |
| Qualcomm | Qca8081 Firmware | All versions |
| Qualcomm | Qca8082 Firmware | All versions |
| Qualcomm | Qca8084 Firmware | All versions |
| Qualcomm | Qca8085 Firmware | All versions |
| Qualcomm | Qca8101 Firmware | All versions |
| Qualcomm | Qca8102 Firmware | All versions |
| Qualcomm | Qca8111 Firmware | All versions |
| Qualcomm | Qca8112 Firmware | All versions |
| Qualcomm | Qca8384 Firmware | All versions |
| Qualcomm | Qca8385 Firmware | All versions |
| Qualcomm | Qca8386 Firmware | All versions |
| Qualcomm | Qcf8000 Firmware | All versions |
| Qualcomm | Qcf8001 Firmware | All versions |
| Qualcomm | Qcn5124 Firmware | All versions |
| Qualcomm | Qcn5224 Firmware | All versions |
| Qualcomm | Qcn6402 Firmware | All versions |
| Qualcomm | Qcn6412 Firmware | All versions |
| Qualcomm | Qcn6422 Firmware | All versions |
| Qualcomm | Qcn6432 Firmware | All versions |
| Qualcomm | Qcn9000 Firmware | All versions |
| Qualcomm | Qcn9012 Firmware | All versions |
| Qualcomm | Qcn9024 Firmware | All versions |
| Qualcomm | Qcn9074 Firmware | All versions |
| Qualcomm | Qcn9160 Firmware | All versions |
| Qualcomm | Qcn9274 Firmware | All versions |
| Qualcomm | Qmp1000 Firmware | All versions |
| Qualcomm | Qxm8083 Firmware | All versions |
| Qualcomm | Sm6650 Firmware | All versions |
| Qualcomm | Sm6650p Firmware | All versions |
| Qualcomm | Sm7635 Firmware | All versions |
| Qualcomm | Sm8735 Firmware | All versions |
| Qualcomm | Sm8750 Firmware | All versions |
| Qualcomm | Sm8750p Firmware | All versions |
| Qualcomm | Snapdragon 8 Gen 3 Mobile Platform Firmware | All versions |
Showing 50 of 67 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2025-27029?
Transient DOS while processing the tone measurement response buffer when the response buffer is out of range.
How severe is CVE-2025-27029?
CVE-2025-27029 has a CVSS score of 7.5/10 (HIGH severity). The EPSS model estimates a 0.20% probability of exploitation in the next 30 days.
How do I fix CVE-2025-27029?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2025
- CVE-2025-27023Lack or insufficent input validation in WebGUI CLI web in In…6.5
- CVE-2025-27024Unrestricted access to OS file system in SFTP service in Inf…6.5
- CVE-2025-27025The target device exposes a service on a specific TCP port w…8.8
- CVE-2025-27026A missing double-check feature in the WebGUI for CLI deactiv…4.9
- CVE-2025-27027A user with vpuser credentials that opens an SSH connection …4.1
- CVE-2025-27028The Linux deprivileged user vpuser in Radiflow iSAP Smart Co…6.8
- CVE-2025-2703The built-in XY Chart plugin is vulnerable to a DOM XSS vuln…6.8
- CVE-2025-27030information disclosure while invoking calibration data from …6.1
- CVE-2025-27031memory corruption while processing IOCTL commands, when the …7.8
- CVE-2025-27032memory corruption while loading a PIL authenticated VM, when…7.8
- CVE-2025-27033Information disclosure while running video usecase having ro…6.1
- CVE-2025-27034Memory corruption while selecting the PLMN from SOR failed l…9.8
Are you affected by CVE-2025-27029?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
