CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 4 of 12

Vendor Product Version Status
qualcomm
sg8275p_firmware

0 to <= *

Affected
qualcomm
sm4125_firmware

0 to <= *

Affected
qualcomm
sm7250p_firmware

0 to <= *

Affected
qualcomm
sm7315_firmware

0 to <= *

Affected
qualcomm
sm7325p_firmware

0 to <= *

Affected
qualcomm
sm8550p_firmware

0 to <= *

Affected
qualcomm
smart_audio_400_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_4_gen_1_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_4_gen_2_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_439_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_460_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_480_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_660_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_662_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_680_4g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_690_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_695_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_750g_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_778g_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_780g_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_8_gen_1_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_8_gen_2_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_865_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_888_5g_mobile_platform_firmware

0 to <= *

Affected
qualcomm
snapdragon_ar2_gen_1_platform_firmware

0 to <= *

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.