CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 18 of 22

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

SM7315

Affected
Qualcomm, Inc.
Snapdragon

SM7325P

Affected
Qualcomm, Inc.
Snapdragon

SM8550P

Affected
Qualcomm, Inc.
Snapdragon

Smart Audio 400 Platform

Affected
Qualcomm, Inc.
Snapdragon

Smart Display 200 Platform (APQ5053-AA)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 210 Processor

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 212 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 4 Gen 1 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 4 Gen 2 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 425 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 429 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 439 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 460 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 480 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 480+ 5G Mobile Platform (SM4350-AC)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 625 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 626 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 632 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 660 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 662 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 665 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 670 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 675 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 678 Mobile Platform (SM6150-AC)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 680 4G Mobile Platform

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.