CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 21 of 22

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

SXR2130

Affected
Qualcomm, Inc.
Snapdragon

SXR2230P

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 100 Platform (APQ8053-AA)

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 200 Platform (APQ8053-AC)

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 300 Platform

Affected
Qualcomm, Inc.
Snapdragon

Vision Intelligence 400 Platform

Affected
Qualcomm, Inc.
Snapdragon

WCD9326

Affected
Qualcomm, Inc.
Snapdragon

WCD9335

Affected
Qualcomm, Inc.
Snapdragon

WCD9340

Affected
Qualcomm, Inc.
Snapdragon

WCD9341

Affected
Qualcomm, Inc.
Snapdragon

WCD9360

Affected
Qualcomm, Inc.
Snapdragon

WCD9370

Affected
Qualcomm, Inc.
Snapdragon

WCD9371

Affected
Qualcomm, Inc.
Snapdragon

WCD9375

Affected
Qualcomm, Inc.
Snapdragon

WCD9380

Affected
Qualcomm, Inc.
Snapdragon

WCD9385

Affected
Qualcomm, Inc.
Snapdragon

WCD9390

Affected
Qualcomm, Inc.
Snapdragon

WCD9395

Affected
Qualcomm, Inc.
Snapdragon

WCN3610

Affected
Qualcomm, Inc.
Snapdragon

WCN3615

Affected
Qualcomm, Inc.
Snapdragon

WCN3620

Affected
Qualcomm, Inc.
Snapdragon

WCN3660B

Affected
Qualcomm, Inc.
Snapdragon

WCN3680

Affected
Qualcomm, Inc.
Snapdragon

WCN3680B

Affected
Qualcomm, Inc.
Snapdragon

WCN3910

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.