CVE-2023-33063: Qualcomm Multiple Chipsets Use-After-Free Vulnerability

High severity, CVSS 7.8. Actively exploited: in CISA KEV since 2023-12-05. EPSS: 0.7% chance of exploitation in the next 30 days.

Memory corruption in DSP Services during a remote call from HLOS to DSP.

Affected products

  • Qualcomm 315 5g IoT Modem Firmware: affected versions not specified
  • Qualcomm 8098 Firmware: affected versions not specified
  • Qualcomm 8953pro Firmware: affected versions not specified
  • Qualcomm 8998 Firmware: affected versions not specified
  • Qualcomm APQ5053-Aa Firmware: affected versions not specified
  • Qualcomm APQ8009 Firmware: affected versions not specified
  • Qualcomm APQ8017 Firmware: affected versions not specified
  • Qualcomm APQ8053-Aa Firmware: affected versions not specified
  • Qualcomm APQ8053-Ac Firmware: affected versions not specified
  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm AR8031 Firmware: affected versions not specified
  • Qualcomm AR8035 Firmware: affected versions not specified
  • Qualcomm AR9380 Firmware: affected versions not specified
  • Qualcomm C-v2x 9150 Firmware: affected versions not specified
  • Qualcomm CSR8811 Firmware: affected versions not specified
  • Qualcomm CSRA6620 Firmware: affected versions not specified
  • Qualcomm CSRA6640 Firmware: affected versions not specified
  • Qualcomm CSRB31024 Firmware: affected versions not specified
  • Qualcomm Flight RB5 5g Platform Firmware: affected versions not specified
  • Qualcomm Immersive Home 214 Platform Firmware: affected versions not specified
  • Qualcomm Immersive Home 216 Platform Firmware: affected versions not specified
  • Qualcomm Immersive Home 316 Platform Firmware: affected versions not specified
  • Qualcomm Immersive Home 318 Platform Firmware: affected versions not specified
  • Qualcomm IPQ4018 Firmware: affected versions not specified
  • Qualcomm IPQ4019 Firmware: affected versions not specified
  • and 256 more

Published 2023-12-05. Last modified 2026-06-17.