Description
Memory Corruption when processing I2C transfer requests due to a race condition between memory allocation and data copying.
Published: 2026-09-17
Score: 7.8 High
EPSS: < 1% Very Low
KEV: No
Impact: Memory Corruption via TOCTOU Race Condition
Action: Immediate Patch
AI Analysis

Impact

A TOCTOU race condition in the Automotive Software platform built on QNX can cause memory corruption while processing I2C transfer requests. The flaw arises from an imbalance between memory allocation and data copying, potentially enabling an attacker to corrupt critical memory areas, disrupt vehicle control functions, or execute arbitrary code. The weakness is formally mapped to CWE‑367, reflecting a race‑condition vulnerability with potential for severe integrity and availability impact.

Affected Systems

Qualcomm Snapdragon products that run the QNX‑based automotive platform are affected. Specific firmware versions are not listed in the available data, so any deployment using this platform layer should be scrutinized for the presence of the race condition.

Risk and Exploitability

The CVSS score of 7.8 indicates a high severity, yet the EPSS score of less than 1% suggests that, so far, exploitability in the wild has been limited. The vulnerability is not included in the CISA KEV catalog, indicating no known large‑scale exploitation events. Because the flaw hinges on a timing discrepancy during memory operations, an attacker would need the ability to influence the I2C transfer request flow, making the attack vector likely local or specific to compromised components within the vehicle’s I2C bus. Should an exploit be executed, it could lead to uncontrolled memory corruption and potential system rollback or denial of service.

Generated by OpenCVE AI on September 17, 2026 at 21:08 UTC.

Remediation

No solution or workaround provided in the CVE record.

OpenCVE Recommended Actions

  • Apply Qualcomm’s firmware update that removes the TOCTOU race condition as soon as it is released.
  • Disable or tightly control any I2C interfaces that are not required for normal vehicle operation, limiting the attack surface.
  • Add runtime integrity checks around I2C memory allocation and copying routines to detect and halt anomalous behavior before memory corruption occurs.

Generated by OpenCVE AI on September 17, 2026 at 21:08 UTC.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Tue, 22 Sep 2026 19:30:00 +0000

Type Values Removed Values Added
First Time appeared Qualcomm lemans Au Lgit
Qualcomm lemans Au Lgit Firmware
Qualcomm lemansau
Qualcomm lemansau Firmware
Qualcomm qam8255p
Qualcomm qam8255p Firmware
Qualcomm qam8295p
Qualcomm qam8295p Firmware
Qualcomm qam8620p
Qualcomm qam8620p Firmware
Qualcomm qamsrv1h
Qualcomm qamsrv1h Firmware
Qualcomm qamsrv1m
Qualcomm qamsrv1m Firmware
Qualcomm qca6574au
Qualcomm qca6574au Firmware
Qualcomm qca6595
Qualcomm qca6595 Firmware
Qualcomm qca6595au
Qualcomm qca6595au Firmware
Qualcomm qca6688aq
Qualcomm qca6688aq Firmware
Qualcomm qca6696
Qualcomm qca6696 Firmware
Qualcomm qca6698aq
Qualcomm qca6698aq Firmware
Qualcomm qca6797aq
Qualcomm qca6797aq Firmware
Qualcomm qca8695au
Qualcomm qca8695au Firmware
Qualcomm sa6155p
Qualcomm sa6155p Firmware
Qualcomm sa7255p
Qualcomm sa7255p Firmware
Qualcomm sa7775p
Qualcomm sa7775p Firmware
Qualcomm sa8155p
Qualcomm sa8155p Firmware
Qualcomm sa8195p
Qualcomm sa8195p Firmware
Qualcomm sa8255p
Qualcomm sa8255p Firmware
Qualcomm sa8295p
Qualcomm sa8295p Firmware
Qualcomm sa8540p
Qualcomm sa8540p Firmware
Qualcomm sa8620p
Qualcomm sa8620p Firmware
Qualcomm sa8770p
Qualcomm sa8770p Firmware
Qualcomm sa9000p
Qualcomm sa9000p Firmware
Qualcomm srv1h
Qualcomm srv1h Firmware
Qualcomm srv1l
Qualcomm srv1l Firmware
Qualcomm srv1m
Qualcomm srv1m Firmware
CPEs cpe:2.3:h:qualcomm:lemans_au_lgit:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:lemansau:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qam8255p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qam8295p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qam8620p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qamsrv1h:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qamsrv1m:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6574au:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6595:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6595au:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6688aq:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6696:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6698aq:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca6797aq:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:qca8695au:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa6155p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa7255p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa7775p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8155p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8195p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8255p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8295p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8540p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8620p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa8770p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:sa9000p:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:srv1h:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:srv1l:-:*:*:*:*:*:*:*
cpe:2.3:h:qualcomm:srv1m:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:lemans_au_lgit_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:lemansau_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qam8255p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qam8295p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qam8620p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qamsrv1h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qamsrv1m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6574au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6595_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6595au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6688aq_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6696_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6698aq_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca6797aq_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:qca8695au_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa6155p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa7255p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa7775p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8155p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8195p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8255p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8295p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8540p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8620p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa8770p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:sa9000p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:srv1h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:srv1l_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:qualcomm:srv1m_firmware:-:*:*:*:*:*:*:*
Vendors & Products Qualcomm lemans Au Lgit
Qualcomm lemans Au Lgit Firmware
Qualcomm lemansau
Qualcomm lemansau Firmware
Qualcomm qam8255p
Qualcomm qam8255p Firmware
Qualcomm qam8295p
Qualcomm qam8295p Firmware
Qualcomm qam8620p
Qualcomm qam8620p Firmware
Qualcomm qamsrv1h
Qualcomm qamsrv1h Firmware
Qualcomm qamsrv1m
Qualcomm qamsrv1m Firmware
Qualcomm qca6574au
Qualcomm qca6574au Firmware
Qualcomm qca6595
Qualcomm qca6595 Firmware
Qualcomm qca6595au
Qualcomm qca6595au Firmware
Qualcomm qca6688aq
Qualcomm qca6688aq Firmware
Qualcomm qca6696
Qualcomm qca6696 Firmware
Qualcomm qca6698aq
Qualcomm qca6698aq Firmware
Qualcomm qca6797aq
Qualcomm qca6797aq Firmware
Qualcomm qca8695au
Qualcomm qca8695au Firmware
Qualcomm sa6155p
Qualcomm sa6155p Firmware
Qualcomm sa7255p
Qualcomm sa7255p Firmware
Qualcomm sa7775p
Qualcomm sa7775p Firmware
Qualcomm sa8155p
Qualcomm sa8155p Firmware
Qualcomm sa8195p
Qualcomm sa8195p Firmware
Qualcomm sa8255p
Qualcomm sa8255p Firmware
Qualcomm sa8295p
Qualcomm sa8295p Firmware
Qualcomm sa8540p
Qualcomm sa8540p Firmware
Qualcomm sa8620p
Qualcomm sa8620p Firmware
Qualcomm sa8770p
Qualcomm sa8770p Firmware
Qualcomm sa9000p
Qualcomm sa9000p Firmware
Qualcomm srv1h
Qualcomm srv1h Firmware
Qualcomm srv1l
Qualcomm srv1l Firmware
Qualcomm srv1m
Qualcomm srv1m Firmware

Thu, 17 Sep 2026 20:30:00 +0000

Type Values Removed Values Added
First Time appeared Qualcomm
Qualcomm snapdragon
Vendors & Products Qualcomm
Qualcomm snapdragon

Thu, 17 Sep 2026 15:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Thu, 17 Sep 2026 04:30:00 +0000

Type Values Removed Values Added
Description Memory Corruption when processing I2C transfer requests due to a race condition between memory allocation and data copying.
Title Time-of-check Time-of-use (TOCTOU) Race Condition in Automotive Software platform based on QNX
Weaknesses CWE-367
References
Metrics cvssV3_1

{'score': 7.8, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'}


Subscriptions

Qualcomm Lemans Au Lgit Lemans Au Lgit Firmware Lemansau Lemansau Firmware Qam8255p Qam8255p Firmware Qam8295p Qam8295p Firmware Qam8620p Qam8620p Firmware Qamsrv1h Qamsrv1h Firmware Qamsrv1m Qamsrv1m Firmware Qca6574au Qca6574au Firmware Qca6595 Qca6595 Firmware Qca6595au Qca6595au Firmware Qca6688aq Qca6688aq Firmware Qca6696 Qca6696 Firmware Qca6698aq Qca6698aq Firmware Qca6797aq Qca6797aq Firmware Qca8695au Qca8695au Firmware Sa6155p Sa6155p Firmware Sa7255p Sa7255p Firmware Sa7775p Sa7775p Firmware Sa8155p Sa8155p Firmware Sa8195p Sa8195p Firmware Sa8255p Sa8255p Firmware Sa8295p Sa8295p Firmware Sa8540p Sa8540p Firmware Sa8620p Sa8620p Firmware Sa8770p Sa8770p Firmware Sa9000p Sa9000p Firmware Snapdragon Srv1h Srv1h Firmware Srv1l Srv1l Firmware Srv1m Srv1m Firmware
cve-icon MITRE

Status: PUBLISHED

Assigner: qualcomm

Published:

Updated: 2026-09-17T14:37:21.873Z

Reserved: 2026-02-02T04:19:00.941Z

Link: CVE-2026-25278

cve-icon Vulnrichment

Updated: 2026-09-17T14:37:16.278Z

cve-icon NVD

Status : Analyzed

Published: 2026-09-17T05:17:00.847

Modified: 2026-09-22T19:21:05.403

Link: CVE-2026-25278

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-09-17T21:15:14Z

Weaknesses
  • CWE-367

    Time-of-check Time-of-use (TOCTOU) Race Condition