CVE-2023-33106

Confirmed PUBLISHED

Use of Out-of-range Pointer Offset in Graphics

Qualcomm, Inc. · Snapdragon
Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
8.4 High

At a Glance

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

cisa
CVE Published
Dec 05, 2023
Exploitation Reported
Dec 05, 2023
CVSS
8.4 High
EPSS
Low complexity No user interaction Unauthenticated

Affected Versions

291 version rows · page 8 of 12

Vendor Product Version Status
Qualcomm, Inc.
Snapdragon

QCN9012

Affected
Qualcomm, Inc.
Snapdragon

QCN9024

Affected
Qualcomm, Inc.
Snapdragon

QCS2290

Affected
Qualcomm, Inc.
Snapdragon

QCS410

Affected
Qualcomm, Inc.
Snapdragon

QCS4290

Affected
Qualcomm, Inc.
Snapdragon

QCS4490

Affected
Qualcomm, Inc.
Snapdragon

QCS5430

Affected
Qualcomm, Inc.
Snapdragon

QCS610

Affected
Qualcomm, Inc.
Snapdragon

QCS6490

Affected
Qualcomm, Inc.
Snapdragon

QCS7230

Affected
Qualcomm, Inc.
Snapdragon

QCS8250

Affected
Qualcomm, Inc.
Snapdragon

QCS8550

Affected
Qualcomm, Inc.
Snapdragon

QRB5165M

Affected
Qualcomm, Inc.
Snapdragon

QRB5165N

Affected
Qualcomm, Inc.
Snapdragon

Qualcomm 215 Mobile Platform

Affected
Qualcomm, Inc.
Snapdragon

Qualcomm Video Collaboration VC1 Platform

Affected
Qualcomm, Inc.
Snapdragon

Qualcomm Video Collaboration VC3 Platform

Affected
Qualcomm, Inc.
Snapdragon

Qualcomm Video Collaboration VC5 Platform

Affected
Qualcomm, Inc.
Snapdragon

Robotics RB5 Platform

Affected
Qualcomm, Inc.
Snapdragon

SA4150P

Affected
Qualcomm, Inc.
Snapdragon

SA4155P

Affected
Qualcomm, Inc.
Snapdragon

SA6145P

Affected
Qualcomm, Inc.
Snapdragon

SA6150P

Affected
Qualcomm, Inc.
Snapdragon

SA6155P

Affected
Qualcomm, Inc.
Snapdragon

SA8145P

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.