CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 11 of 12

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

Snapdragon AR2 Gen 1 Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon Auto 5G Modem-RF

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon W5+ Gen 1 Wearable Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X12 LTE Modem

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X55 5G Modem-RF System

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon X65 5G Modem-RF System

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon XR2 5G Platform

Affected
Qualcomm, Inc.
Snapdragon

Snapdragon XR2+ Gen 1 Platform

Affected
Qualcomm, Inc.
Snapdragon

SSG2115P

Affected
Qualcomm, Inc.
Snapdragon

SSG2125P

Affected
Qualcomm, Inc.
Snapdragon

SW5100

Affected
Qualcomm, Inc.
Snapdragon

SW5100P

Affected
Qualcomm, Inc.
Snapdragon

SXR1230P

Affected
Qualcomm, Inc.
Snapdragon

SXR2130

Affected
Qualcomm, Inc.
Snapdragon

SXR2230P

Affected
Qualcomm, Inc.
Snapdragon

WCD9326

Affected
Qualcomm, Inc.
Snapdragon

WCD9335

Affected
Qualcomm, Inc.
Snapdragon

WCD9341

Affected
Qualcomm, Inc.
Snapdragon

WCD9370

Affected
Qualcomm, Inc.
Snapdragon

WCD9375

Affected
Qualcomm, Inc.
Snapdragon

WCD9380

Affected
Qualcomm, Inc.
Snapdragon

WCD9385

Affected
Qualcomm, Inc.
Snapdragon

WCD9390

Affected
Qualcomm, Inc.
Snapdragon

WCD9395

Affected
Qualcomm, Inc.
Snapdragon

WCN3615

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.