CVE-2026-21384
MEDIUMCVSS 5.3/10EPSS 0.08%
Last modified
CVE-2026-21384 is a medium-severity vulnerability rated 5.3/10 on the CVSS scale. Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.. EPSS estimates a 0.08% chance of exploitation in the next 30 days.
Description
Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.
Metrics
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Qualcomm | Fastconnect 6700 Firmware | All versions |
| Qualcomm | Fastconnect 6900 Firmware | All versions |
| Qualcomm | Fastconnect 7800 Firmware | All versions |
| Qualcomm | Lemans Au Lgit Firmware | All versions |
| Qualcomm | Lemansau Firmware | All versions |
| Qualcomm | Netrani Firmware | All versions |
| Qualcomm | Pandeiro Firmware | All versions |
| Qualcomm | Qam8255p Firmware | All versions |
| Qualcomm | Qamsrv1h Firmware | All versions |
| Qualcomm | Qamsrv1m Firmware | All versions |
| Qualcomm | Qca6595 Firmware | All versions |
| Qualcomm | Qca6595au Firmware | All versions |
| Qualcomm | Qca6678aq Firmware | All versions |
| Qualcomm | Qca6698aq Firmware | All versions |
| Qualcomm | Qca6698au Firmware | All versions |
| Qualcomm | Qca6797aq Firmware | All versions |
| Qualcomm | Qcm4490 Firmware | All versions |
| Qualcomm | Qcm5430 Firmware | All versions |
| Qualcomm | Qcm6490 Firmware | All versions |
| Qualcomm | Qcm8838 Firmware | All versions |
| Qualcomm | Qcs4490 Firmware | All versions |
| Qualcomm | Qcs8550 Firmware | All versions |
| Qualcomm | Qln1083bd Firmware | All versions |
| Qualcomm | Qln1086bd Firmware | All versions |
| Qualcomm | Qpa1083bd Firmware | All versions |
| Qualcomm | Qpa1086bd Firmware | All versions |
| Qualcomm | Video Collaboration Vc3 Platform Firmware | All versions |
| Qualcomm | Qxm1093 Firmware | All versions |
| Qualcomm | Qxm1094 Firmware | All versions |
| Qualcomm | Qxm1095 Firmware | All versions |
| Qualcomm | Qxm1096 Firmware | All versions |
| Qualcomm | Sa7255p Firmware | All versions |
| Qualcomm | Sa7775p Firmware | All versions |
| Qualcomm | Sa8255p Firmware | All versions |
| Qualcomm | Sa8620p Firmware | All versions |
| Qualcomm | Sa8770p Firmware | All versions |
| Qualcomm | Sa9000p Firmware | All versions |
| Qualcomm | Sar2130p Firmware | All versions |
| Qualcomm | Sc8380xp Firmware | All versions |
| Qualcomm | Sd 8 Gen1 5g Firmware | All versions |
| Qualcomm | Sd865 5g Firmware | All versions |
| Qualcomm | Sdr753 Firmware | All versions |
| Qualcomm | Sm7435 Firmware | All versions |
| Qualcomm | Snapdragon 4 Gen 2 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 460 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 6 Gen 1 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 6 Gen 3 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 662 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 7 Gen 1 Mobile Platform Firmware | All versions |
| Qualcomm | Snapdragon 8 Elite Firmware | All versions |
Showing 50 of 79 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2026-21384?
Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.
How severe is CVE-2026-21384?
CVE-2026-21384 has a CVSS score of 5.3/10 (MEDIUM severity). The EPSS model estimates a 0.08% probability of exploitation in the next 30 days.
How do I fix CVE-2026-21384?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2026
- CVE-2026-21379Memory Corruption when allocating memory with sizes that exc…7.8
- CVE-2026-2138A vulnerability was found in Tenda TX9 up to 22.03.02.10_mul…8.8
- CVE-2026-21380Memory Corruption when using deprecated DMABUF IOCTL calls t…7.8
- CVE-2026-21381Transient DOS when receiving a service data frame with exces…7.5
- CVE-2026-21382Memory Corruption when handling power management requests wi…7.8
- CVE-2026-21383Cryptographic Issue when using a static initialization vecto…7.1
- CVE-2026-21385Memory corruption while using alignments for memory allocati…7.8
- CVE-2026-21386Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.1…4.3
- CVE-2026-21387Protection mechanism failure for some Intel(R) LLM Library f…5.4
- CVE-2026-21388Mattermost Plugins versions <=2.3.1 fail to limit the reques…6.5
- CVE-2026-21389An OS command injection vulnerability exists in XWEB Pro ve…8.8
- CVE-2026-2139A vulnerability was determined in Tenda TX9 up to 22.03.02.1…8.8
Are you affected by CVE-2026-21384?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
