CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 1 of 22

Vendor Product Version Status
qualcomm
315_5g_iot_modem_firmware

0 to <= *

Affected
qualcomm
apq8017_firmware

0 to <= *

Affected
qualcomm
aqt1000_firmware

0 to <= *

Affected
qualcomm
ar8031_firmware

0 to <= *

Affected
qualcomm
ar8035_firmware

0 to <= *

Affected
qualcomm
ar9380_firmware

0 to <= *

Affected
qualcomm
c-v2x_9150_firmware

0 to <= *

Affected
qualcomm
csr8811_firmware

0 to <= *

Affected
qualcomm
csra6620_firmware

0 to <= *

Affected
qualcomm
csra6640_firmware

0 to <= *

Affected
qualcomm
csrb31024_firmware

0 to <= *

Affected
qualcomm
fastconnect_6200_firmware

0 to <= *

Affected
qualcomm
fastconnect_6700_firmware

0 to <= *

Affected
qualcomm
fastconnect_6800_firmware

0 to <= *

Affected
qualcomm
fastconnect_6900_firmware

0 to <= *

Affected
qualcomm
fastconnect_7800_firmware

0 to <= *

Affected
qualcomm
flight_rb5_5g_platform_firmware

0 to <= *

Affected
qualcomm
immersive_home_214_platform_firmware

0 to <= *

Affected
qualcomm
immersive_home_216_platform_firmware

0 to <= *

Affected
qualcomm
immersive_home_316_platform_firmware

0 to <= *

Affected
qualcomm
immersive_home_318_platform_firmware

0 to <= *

Affected
qualcomm
ipq4018_firmware

0 to <= *

Affected
qualcomm
ipq4019_firmware

0 to <= *

Affected
qualcomm
ipq4028_firmware

0 to <= *

Affected
qualcomm
ipq4029_firmware

0 to <= *

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.