CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 3 of 12

Vendor Product Version Status
qualcomm
qrb5165n_firmware

0 to <= *

Affected
qualcomm
qualcomm_215_mobile_platform_firmware

0 to <= *

Affected
qualcomm
qualcomm_video_collaboration_vc1_platform_firmware

0 to <= *

Affected
qualcomm
qualcomm_video_collaboration_vc3_platform_firmware

0 to <= *

Affected
qualcomm
qualcomm_video_collaboration_vc5_platform_firmware

0 to <= *

Affected
qualcomm
robotics_rb5_platform_firmware

0 to <= *

Affected
qualcomm
sa4150p_firmware

0 to <= *

Affected
qualcomm
sa4155p_firmware

0 to <= *

Affected
qualcomm
sa6145p_firmware

0 to <= *

Affected
qualcomm
sa6150p_firmware

0 to <= *

Affected
qualcomm
sa6155p_firmware

0 to <= *

Affected
qualcomm
sa8145p_firmware

0 to <= *

Affected
qualcomm
sa8150p_firmware

0 to <= *

Affected
qualcomm
sa8155p_firmware

0 to <= *

Affected
qualcomm
sa8195p_firmware

0 to <= *

Affected
qualcomm
sa8255p_firmware

0 to <= *

Affected
qualcomm
sa8295p_firmware

0 to <= *

Affected
qualcomm
sa8770p_firmware

0 to <= *

Affected
qualcomm
sa8775p_firmware

0 to <= *

Affected
qualcomm
sa9000p_firmware

0 to <= *

Affected
qualcomm
sd_8_gen1_5g_firmware

0 to <= *

Affected
qualcomm
sd660_firmware

0 to <= *

Affected
qualcomm
sd865_5g_firmware

0 to <= *

Affected
qualcomm
sd888_firmware

0 to <= *

Affected
qualcomm
sg4150p_firmware

0 to <= *

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.