Vulnerabilità ed exploit · Exploit zero-day

Zero‑day Qualcomm attivamente sfruttato su chipset Android

Google ha divulgato una vulnerabilità di memory‑corruption (CVE‑2026‑21385) in un componente display Qualcomm open‑source. Google segnala sfruttamento attivo; Qualcomm indica che la falla interessa 234–235 chipset e ha rilasciato patch ai OEM a gennaio 2026.

6 fonti · 3 mar

CVE-2026-21385

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: memory corruption while using alignments for memory allocation.

Data di correzione federale CISA 24 mar

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-03

Every edition of this story: Zero‑day Qualcomm attivamente sfruttato su chipset Android

Altro da oggi