CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 1 of 12

Vendor Product Version Status
qualcomm
ar8035_firmware

0 to <= *

Affected
qualcomm
csra6620_firmware

0 to <= *

Affected
qualcomm
csra6640_firmware

0 to <= *

Affected
qualcomm
fastconnect_6200_firmware

0 to <= *

Affected
qualcomm
fastconnect_6700_firmware

0 to <= *

Affected
qualcomm
fastconnect_6800_firmware

0 to <= *

Affected
qualcomm
fastconnect_6900_firmware

0 to <= *

Affected
qualcomm
fastconnect_7800_firmware

0 to <= *

Affected
qualcomm
flight_rb5_5g_platform_firmware

0 to <= *

Affected
qualcomm
qam8255p_firmware

0 to <= *

Affected
qualcomm
qam8295p_firmware

0 to <= *

Affected
qualcomm
qam8650p_firmware

0 to <= *

Affected
qualcomm
qam8775p_firmware

0 to <= *

Affected
qualcomm
qca6174a_firmware

0 to <= *

Affected
qualcomm
qca6391_firmware

0 to <= *

Affected
qualcomm
qca6426_firmware

0 to <= *

Affected
qualcomm
qca6436_firmware

0 to <= *

Affected
qualcomm
qca6574_firmware

0 to <= *

Affected
qualcomm
qca6574a_firmware

0 to <= *

Affected
qualcomm
qca6574au_firmware

0 to <= *

Affected
qualcomm
qca6595_firmware

0 to <= *

Affected
qualcomm
qca6595au_firmware

0 to <= *

Affected
qualcomm
qca6696_firmware

0 to <= *

Affected
qualcomm
qca6698aq_firmware

0 to <= *

Affected
qualcomm
qca6797aq_firmware

0 to <= *

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.