CVE-2025-59606
HIGHCVSS 7.8/10EPSS 0.07%
Last modified
CVE-2025-59606 is a high-severity vulnerability rated 7.8/10 on the CVSS scale. Memory Corruption when writing to invalid memory locations occurs due to heap memory exhaustion during secure data initialization.. EPSS estimates a 0.07% chance of exploitation in the next 30 days.
Description
Memory Corruption when writing to invalid memory locations occurs due to heap memory exhaustion during secure data initialization.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Cologne Firmware | All versions |
| Qualcomm | Cq7790 Firmware | All versions |
| Qualcomm | Cq8725s Firmware | All versions |
| Qualcomm | Cq8750m Firmware | All versions |
| Qualcomm | Fastconnect 6200 Firmware | All versions |
| Qualcomm | Wsa8840 Firmware | All versions |
| Qualcomm | Wsa8845 Firmware | All versions |
| Qualcomm | Wsa8845h Firmware | All versions |
| Qualcomm | Wsa8850 Firmware | All versions |
| Qualcomm | Wsa8850w Firmware | All versions |
| Qualcomm | Wsa8855c Firmware | All versions |
| Qualcomm | X2000077 Firmware | All versions |
| Qualcomm | X2000086 Firmware | All versions |
| Qualcomm | X2000090 Firmware | All versions |
| Qualcomm | X2000092 Firmware | All versions |
| Qualcomm | X2000094 Firmware | All versions |
| Qualcomm | Xg101002 Firmware | All versions |
| Qualcomm | Xg101032 Firmware | All versions |
| Qualcomm | Xg101039 Firmware | All versions |
| Qualcomm | Xrv7209 Firmware | All versions |
| Qualcomm | Xrv9209 Firmware | All versions |
| Qualcomm | Fastconnect 6700 Firmware | All versions |
| Qualcomm | Fastconnect 6900 Firmware | All versions |
| Qualcomm | Fastconnect 7800 Firmware | All versions |
| Qualcomm | G2 Gen 1 Firmware | All versions |
| Qualcomm | Iq-615 Firmware | All versions |
| Qualcomm | Iq-8275 Firmware | All versions |
| Qualcomm | Iq-9075 Firmware | All versions |
| Qualcomm | Lemans Au Lgit Firmware | All versions |
| Qualcomm | Lemansau Firmware | All versions |
| Qualcomm | Molokai Firmware | All versions |
| Qualcomm | Monaco Iot Firmware | All versions |
| Qualcomm | Netrani Firmware | All versions |
| Qualcomm | Orne Firmware | All versions |
| Qualcomm | Palawan25 Firmware | All versions |
| Qualcomm | Pandeiro Firmware | All versions |
| Qualcomm | Qam8255p Firmware | All versions |
| Qualcomm | Qam8295p Firmware | All versions |
| Qualcomm | Qam8397p Firmware | All versions |
| Qualcomm | Qam8620p Firmware | All versions |
| Qualcomm | Qam8797p Firmware | All versions |
| Qualcomm | Qamsrv1h Firmware | All versions |
| Qualcomm | Qamsrv1m Firmware | All versions |
| Qualcomm | Qca6574 Firmware | All versions |
| Qualcomm | Qca6574a Firmware | All versions |
| Qualcomm | Qca6574au Firmware | All versions |
| Qualcomm | Qca6595 Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca6678aq Firmware | All versions |
| Qualcomm | Qca6688aq Firmware | All versions |
Showing 50 of 141 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2025-59606?
Memory Corruption when writing to invalid memory locations occurs due to heap memory exhaustion during secure data initialization.
How severe is CVE-2025-59606?
CVE-2025-59606 has a CVSS score of 7.8/10 (HIGH severity). The EPSS model estimates a 0.07% probability of exploitation in the next 30 days.
How do I fix CVE-2025-59606?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2025
- CVE-2025-59596CVE-2025-59596 is a denial-of-service vulnerability in Secur…6.5
- CVE-2025-59600Memory Corruption when adding user-supplied data without che…7.8
- CVE-2025-59601Information Disclosure when resetting device to factory defa…6.5
- CVE-2025-59603Memory Corruption when processing invalid user address with …7.8
- CVE-2025-59604Memory Corruption when running a memory copy operation due t…7.8
- CVE-2025-59605Memory Corruption when processing device identifier strings …7.8
- CVE-2025-59607Memory Corruption when copying large input data exceeds norm…7.8
- CVE-2025-59609Information Disclosure when processing advertisement frames …5.5
- CVE-2025-5961The Migration, Backup, Staging – WPvivid Backup & Migration …7.2
- CVE-2025-59610Memory Corruption when processing IOCTL requests with mismat…6.4
- CVE-2025-59611Memory corruption in diagnostic services due to absence of i…6.7
- CVE-2025-59612Memory corruption in windows drivers while sending incorrect…6.7
Are you affected by CVE-2025-59606?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
