CVE-2022-33259: Qualcomm MDM8207 Firmware

Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.

Memory corruption due to buffer copy without checking the size of input in modem while decoding raw SMS received.

Affected products

  • Qualcomm MDM8207 Firmware: affected versions not specified
  • Qualcomm MDM9205 Firmware: affected versions not specified
  • Qualcomm MDM9206 Firmware: affected versions not specified
  • Qualcomm MDM9207 Firmware: affected versions not specified
  • Qualcomm QCA4004 Firmware: affected versions not specified
  • Qualcomm QTS110 Firmware: affected versions not specified
  • Qualcomm Snapdragon Wear 1100 Firmware: affected versions not specified
  • Qualcomm Snapdragon Wear 1200 Firmware: affected versions not specified
  • Qualcomm Snapdragon Wear 1300 Firmware: affected versions not specified
  • Qualcomm Snapdragon x5 Lte Modem Firmware: affected versions not specified
  • Qualcomm WCD9306 Firmware: affected versions not specified
  • Qualcomm WCD9330 Firmware: affected versions not specified

Published 2023-04-13. Last modified 2026-06-17.