CVE-2023-33063

Confirmed PUBLISHED

Use After Free in DSP Services

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
7.8 High

At a Glance

Memory corruption in DSP Services during a remote call from HLOS to DSP.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
7.8 High
EPSS
Low complexity No user interaction

Affected Versions

538 version rows · page 9 of 22

Vendor Product Version Status
qualcomm
snapdragon_835_mobile_pc_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_845_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_855_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_865_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_888_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_ar2_gen_1_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_auto_5g_modem-rf_firmware

0 to <= *

Affected
qualcomm
snapdragon_x12_lte_modem_firmware

0 to <= *

Affected
qualcomm
snapdragon_x24_lte_modem_firmware

0 to <= *

Affected
qualcomm
snapdragon_x50_5g_modem-rf_system_firmware

0 to <= *

Affected
qualcomm
snapdragon_x55_5g_modem-rf_system_firmware

0 to <= *

Affected
qualcomm
snapdragon_x65_5g_modem-rf_system_firmware

0 to <= *

Affected
qualcomm
snapdragon_xr1_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_xr2_5g_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_auto_4g_modem_firmware

0 to <= *

Affected
qualcomm
ssg2115p_firmware

0 to <= *

Affected
qualcomm
ssg2125p_firmware

0 to <= *

Affected
qualcomm
sw5100_firmware

0 to <= *

Affected
qualcomm
sw5100p_firmware

0 to <= *

Affected
qualcomm
sxr1120_firmware

0 to <= *

Affected
qualcomm
sxr1230p_firmware

0 to <= *

Affected
qualcomm
sxr2130_firmware

0 to <= *

Affected
qualcomm
sxr2230p_firmware

0 to <= *

Affected
qualcomm
vision_intelligence_300_platform_firmware

0 to <= *

Affected
qualcomm
vision_intelligence_400_platform_firmware

0 to <= *

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.