CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 14 of 22

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

QCA6698AQ

Affected
Qualcomm, Inc.
Snapdragon

QCA6797AQ

Affected
Qualcomm, Inc.
Snapdragon

QCA7500

Affected
Qualcomm, Inc.
Snapdragon

QCA8075

Affected
Qualcomm, Inc.
Snapdragon

QCA8081

Affected
Qualcomm, Inc.
Snapdragon

QCA8337

Affected
Qualcomm, Inc.
Snapdragon

QCA9377

Affected
Qualcomm, Inc.
Snapdragon

QCA9880

Affected
Qualcomm, Inc.
Snapdragon

QCA9886

Affected
Qualcomm, Inc.
Snapdragon

QCA9888

Affected
Qualcomm, Inc.
Snapdragon

QCA9889

Affected
Qualcomm, Inc.
Snapdragon

QCA9898

Affected
Qualcomm, Inc.
Snapdragon

QCA9980

Affected
Qualcomm, Inc.
Snapdragon

QCA9984

Affected
Qualcomm, Inc.
Snapdragon

QCA9985

Affected
Qualcomm, Inc.
Snapdragon

QCA9990

Affected
Qualcomm, Inc.
Snapdragon

QCA9992

Affected
Qualcomm, Inc.
Snapdragon

QCA9994

Affected
Qualcomm, Inc.
Snapdragon

QCM2290

Affected
Qualcomm, Inc.
Snapdragon

QCM4290

Affected
Qualcomm, Inc.
Snapdragon

QCM4325

Affected
Qualcomm, Inc.
Snapdragon

QCM4490

Affected
Qualcomm, Inc.
Snapdragon

QCM5430

Affected
Qualcomm, Inc.
Snapdragon

QCM6125

Affected
Qualcomm, Inc.
Snapdragon

QCM6490

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.