Improper handling of multiple session supported by PVM backend can lead to use after free in Snapdragon Auto, Snapdragon Mobile
Conclusion & alert: CVE-2021-35115 is rated Low Risk (36.1/100): CVSS High severity, with low exploitation likelihood (EPSS 0.17%). Mandatory action: Monitor for updates and reassess as exploit intelligence or EPSS changes.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2026-06-15 | 0.09% | 0.17% | +0.08% |
| 2 | 2026-03-17 | 0.04% | 0.09% | +0.05% |
| 3 | 2025-04-20 | — | 0.04% | — |
Full EPSS history (8 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 8.4 | 3.1 | HIGH |
|
2.5 | 5.9 | [email protected] |
| 7.8 | 3.1 | HIGH |
|
1.8 | 5.9 | [email protected] |
| 4.6 | 2.0 | MEDIUM |
|
3.9 | 6.4 | [email protected] |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| qualcomm | apq8096au_firmware | — | cpe:2.3:o:qualcomm:apq8096au_firmware:-:*:*:*:*:*:*:* |
| qualcomm | ar6003_firmware | — | cpe:2.3:o:qualcomm:ar6003_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm8215_firmware | — | cpe:2.3:o:qualcomm:mdm8215_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm8215m_firmware | — | cpe:2.3:o:qualcomm:mdm8215m_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm8615m_firmware | — | cpe:2.3:o:qualcomm:mdm8615m_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm9215_firmware | — | cpe:2.3:o:qualcomm:mdm9215_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm9310_firmware | — | cpe:2.3:o:qualcomm:mdm9310_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm9615_firmware | — | cpe:2.3:o:qualcomm:mdm9615_firmware:-:*:*:*:*:*:*:* |
| qualcomm | mdm9615m_firmware | — | cpe:2.3:o:qualcomm:mdm9615m_firmware:-:*:*:*:*:*:*:* |
| qualcomm | msm8996au_firmware | — | cpe:2.3:o:qualcomm:msm8996au_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6564a_firmware | — | cpe:2.3:o:qualcomm:qca6564a_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6564au_firmware | — | cpe:2.3:o:qualcomm:qca6564au_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6574a_firmware | — | cpe:2.3:o:qualcomm:qca6574a_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6574au_firmware | — | cpe:2.3:o:qualcomm:qca6574au_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6584au_firmware | — | cpe:2.3:o:qualcomm:qca6584au_firmware:-:*:*:*:*:*:*:* |
| qualcomm | qca6696_firmware | — | cpe:2.3:o:qualcomm:qca6696_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa6145p_firmware | — | cpe:2.3:o:qualcomm:sa6145p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa6150p_firmware | — | cpe:2.3:o:qualcomm:sa6150p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa6155p_firmware | — | cpe:2.3:o:qualcomm:sa6155p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa8145p_firmware | — | cpe:2.3:o:qualcomm:sa8145p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa8150p_firmware | — | cpe:2.3:o:qualcomm:sa8150p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa8155p_firmware | — | cpe:2.3:o:qualcomm:sa8155p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa8195p_firmware | — | cpe:2.3:o:qualcomm:sa8195p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa8540p_firmware | — | cpe:2.3:o:qualcomm:sa8540p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sa9000p_firmware | — | cpe:2.3:o:qualcomm:sa9000p_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sdx55_firmware | — | cpe:2.3:o:qualcomm:sdx55_firmware:-:*:*:*:*:*:*:* |
| qualcomm | sdx55m_firmware | — | cpe:2.3:o:qualcomm:sdx55m_firmware:-:*:*:*:*:*:*:* |
| qualcomm | wcd9341_firmware | — | cpe:2.3:o:qualcomm:wcd9341_firmware:-:*:*:*:*:*:*:* |
| URL | Tags |
|---|---|
| https://www.qualcomm.com/company/product-security/bulletins/march-2022-bulletin | Vendor Advisory |