CVE-2023-28540: Qualcomm 315 5g IoT Modem Firmware

High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.

Cryptographic issue in Data Modem due to improper authentication during TLS handshake.

Affected products

  • Qualcomm 315 5g IoT Modem Firmware: affected versions not specified
  • Qualcomm APQ5053-Aa Firmware: affected versions not specified
  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm AR8035 Firmware: affected versions not specified
  • Qualcomm CSRA6620 Firmware: affected versions not specified
  • Qualcomm CSRA6640 Firmware: affected versions not specified
  • Qualcomm MSM8905 Firmware: affected versions not specified
  • Qualcomm QCA6390 Firmware: affected versions not specified
  • Qualcomm QCA6391 Firmware: affected versions not specified
  • Qualcomm QCA6420 Firmware: affected versions not specified
  • Qualcomm QCA6421 Firmware: affected versions not specified
  • Qualcomm QCA6426 Firmware: affected versions not specified
  • Qualcomm QCA6430 Firmware: affected versions not specified
  • Qualcomm QCA6431 Firmware: affected versions not specified
  • Qualcomm QCA6436 Firmware: affected versions not specified
  • Qualcomm QCA6574A Firmware: affected versions not specified
  • Qualcomm QCA6574AU Firmware: affected versions not specified
  • Qualcomm QCA6595AU Firmware: affected versions not specified
  • Qualcomm QCA6696 Firmware: affected versions not specified
  • Qualcomm QCA6698AQ Firmware: affected versions not specified
  • Qualcomm QCA8081 Firmware: affected versions not specified
  • Qualcomm QCA8337 Firmware: affected versions not specified
  • Qualcomm QCC710 Firmware: affected versions not specified
  • Qualcomm QCM2290 Firmware: affected versions not specified
  • Qualcomm QCM4290 Firmware: affected versions not specified
  • and 127 more

Published 2023-10-03. Last modified 2026-06-17.