CVE-2025-32456
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the put_file_to_qtn argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7 (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). This issue affects Quantenna Wi-Fi chipset through version 8.0.0.28 of the latest SDK, and appears to be unpatched at the time of this CVE record's first publishing, though the vendor has released a best practices guide for implementors of this chipset.
Published:Jun 8, 2025
Last Modified:Jan 13, 2026
EPS:Jun 8, 2025
EPSS Score:0.00087
CVSS Score:7.7
Affected Products
Vendor
Product
Action
Vendor
Onsemi
Product
Qcs-ax2-a12
Onsemi
Qcs-ax2-a12
Vendor
Onsemi
Product
Qcs-ax2-a12 Firmware
Onsemi
Qcs-ax2-a12 Firmware
Vendor
Onsemi
Product
Qcs-ax2-s5
Onsemi
Qcs-ax2-s5
Vendor
Onsemi
Product
Qcs-ax2-s5 Firmware
Onsemi
Qcs-ax2-s5 Firmware
Vendor
Onsemi
Product
Qcs-ax2-t12
Onsemi
Qcs-ax2-t12
Vendor
Onsemi
Product
Qcs-ax2-t12 Firmware
Onsemi
Qcs-ax2-t12 Firmware
Vendor
Onsemi
Product
Qcs-ax2-t8
Onsemi
Qcs-ax2-t8
Vendor
Onsemi
Product
Qcs-ax2-t8 Firmware
Onsemi
Qcs-ax2-t8 Firmware
Vendor
Onsemi
Product
Qcs-ax3-a12
Onsemi
Qcs-ax3-a12
Vendor
Onsemi
Product
Qcs-ax3-a12 Firmware
Onsemi
Qcs-ax3-a12 Firmware
Vendor
Onsemi
Product
Qcs-ax3-s5
Onsemi
Qcs-ax3-s5
Vendor
Onsemi
Product
Qcs-ax3-s5 Firmware
Onsemi
Qcs-ax3-s5 Firmware
Vendor
Onsemi
Product
Qcs-ax3-t12
Onsemi
Qcs-ax3-t12
Vendor
Onsemi
Product
Qcs-ax3-t12 Firmware
Onsemi
Qcs-ax3-t12 Firmware
Vendor
Onsemi
Product
Qcs-ax3-t8
Onsemi
Qcs-ax3-t8
Vendor
Onsemi
Product
Qcs-ax3-t8 Firmware
Onsemi
Qcs-ax3-t8 Firmware
Vendor
Onsemi
Product
Qd840
Onsemi
Qd840
Vendor
Onsemi
Product
Qd840 Firmware
Onsemi
Qd840 Firmware
Vendor
Onsemi
Product
Qhs710
Onsemi
Qhs710
Vendor
Onsemi
Product
Qhs710 Firmware
Onsemi
Qhs710 Firmware
Vendor
Onsemi
Product
Qsr10ga
Onsemi
Qsr10ga
Vendor
Onsemi
Product
Qsr10ga Firmware
Onsemi
Qsr10ga Firmware
Vendor
Onsemi
Product
Qsr10gu
Onsemi
Qsr10gu
Vendor
Onsemi
Product
Qsr10gu Firmware
Onsemi
Qsr10gu Firmware
Vendor
Onsemi
Product
Qv840
Onsemi
Qv840
Vendor
Onsemi
Product
Qv840 Firmware
Onsemi
Qv840 Firmware
Vendor
Onsemi
Product
Qv840c
Onsemi
Qv840c
Vendor
Onsemi
Product
Qv840c Firmware
Onsemi
Qv840c Firmware
Vendor
Onsemi
Product
Qv860
Onsemi
Qv860
Vendor
Onsemi
Product
Qv860 Firmware
Onsemi
Qv860 Firmware
Vendor
Onsemi
Product
Qv940
Onsemi
Qv940
Vendor
Onsemi
Product
Qv940 Firmware
Onsemi
Qv940 Firmware
Vendor
Onsemi
Product
Qv942c
Onsemi
Qv942c
Vendor
Onsemi
Product
Qv942c Firmware
Onsemi
Qv942c Firmware
Vendor
Onsemi
Product
Qv952c
Onsemi
Qv952c
Vendor
Onsemi
Product
Qv952c Firmware
Onsemi
Qv952c Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
