CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 17 of 22

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

SA8155P

Affected
Qualcomm, Inc.
Snapdragon

SA8195P

Affected
Qualcomm, Inc.
Snapdragon

SA8255P

Affected
Qualcomm, Inc.
Snapdragon

SA8295P

Affected
Qualcomm, Inc.
Snapdragon

SA8770P

Affected
Qualcomm, Inc.
Snapdragon

SA8775P

Affected
Qualcomm, Inc.
Snapdragon

SA9000P

Affected
Qualcomm, Inc.
Snapdragon

SD 675

Affected
Qualcomm, Inc.
Snapdragon

SD 8 Gen1 5G

Affected
Qualcomm, Inc.
Snapdragon

SD626

Affected
Qualcomm, Inc.
Snapdragon

SD660

Affected
Qualcomm, Inc.
Snapdragon

SD670

Affected
Qualcomm, Inc.
Snapdragon

SD675

Affected
Qualcomm, Inc.
Snapdragon

SD730

Affected
Qualcomm, Inc.
Snapdragon

SD835

Affected
Qualcomm, Inc.
Snapdragon

SD855

Affected
Qualcomm, Inc.
Snapdragon

SD865 5G

Affected
Qualcomm, Inc.
Snapdragon

SD888

Affected
Qualcomm, Inc.
Snapdragon

SDM429W

Affected
Qualcomm, Inc.
Snapdragon

SDX55

Affected
Qualcomm, Inc.
Snapdragon

SG4150P

Affected
Qualcomm, Inc.
Snapdragon

SG8275P

Affected
Qualcomm, Inc.
Snapdragon

SM4125

Affected
Qualcomm, Inc.
Snapdragon

SM6250

Affected
Qualcomm, Inc.
Snapdragon

SM7250P

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.