CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 13 of 22

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

MDM9650

Affected
Qualcomm, Inc.
Snapdragon

QAM8255P

Affected
Qualcomm, Inc.
Snapdragon

QAM8295P

Affected
Qualcomm, Inc.
Snapdragon

QAM8650P

Affected
Qualcomm, Inc.
Snapdragon

QAM8775P

Affected
Qualcomm, Inc.
Snapdragon

QCA4024

Affected
Qualcomm, Inc.
Snapdragon

QCA6174A

Affected
Qualcomm, Inc.
Snapdragon

QCA6310

Affected
Qualcomm, Inc.
Snapdragon

QCA6320

Affected
Qualcomm, Inc.
Snapdragon

QCA6335

Affected
Qualcomm, Inc.
Snapdragon

QCA6391

Affected
Qualcomm, Inc.
Snapdragon

QCA6420

Affected
Qualcomm, Inc.
Snapdragon

QCA6421

Affected
Qualcomm, Inc.
Snapdragon

QCA6426

Affected
Qualcomm, Inc.
Snapdragon

QCA6430

Affected
Qualcomm, Inc.
Snapdragon

QCA6431

Affected
Qualcomm, Inc.
Snapdragon

QCA6436

Affected
Qualcomm, Inc.
Snapdragon

QCA6564

Affected
Qualcomm, Inc.
Snapdragon

QCA6564AU

Affected
Qualcomm, Inc.
Snapdragon

QCA6574

Affected
Qualcomm, Inc.
Snapdragon

QCA6574A

Affected
Qualcomm, Inc.
Snapdragon

QCA6574AU

Affected
Qualcomm, Inc.
Snapdragon

QCA6595

Affected
Qualcomm, Inc.
Snapdragon

QCA6595AU

Affected
Qualcomm, Inc.
Snapdragon

QCA6696

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.