CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 10 of 12

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

Snapdragon 480+ 5G Mobile Platform (SM4350-AC)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 660 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 662 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 680 4G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 685 4G Mobile Platform (SM6225-AD)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 690 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 695 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 750G 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 765 5G Mobile Platform (SM7250-AA)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 765G 5G Mobile Platform (SM7250-AB)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 768G 5G Mobile Platform (SM7250-AC)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 778G 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 778G+ 5G Mobile Platform (SM7325-AE)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 780G 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 782G Mobile Platform (SM7325-AF)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 7c+ Gen 3 Compute

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 8 Gen 1 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 8 Gen 2 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 8+ Gen 1 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 8+ Gen 2 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 865 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 865+ 5G Mobile Platform (SM8250-AB)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 870 5G Mobile Platform (SM8250-AC)

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 888 5G Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon 888+ 5G Mobile Platform (SM8350-AC)

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.