Memory Corruption when accessing an output buffer without validating its size during IOCTL processing in a camera sensor driver.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-19331
https://docs.qualcomm.com/product/publicresources/securitybulletin/april-2026-bulletin.html