CVE-2023-33106: Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
High severity, CVSS 7.8. Actively exploited: in CISA KEV since 2023-12-05. EPSS: 0.8% chance of exploitation in the next 30 days.
Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.
Affected products
- Qualcomm AR8035 Firmware: affected versions not specified
- Qualcomm CSRA6620 Firmware: affected versions not specified
- Qualcomm CSRA6640 Firmware: affected versions not specified
- Qualcomm Fastconnect 6200 Firmware: affected versions not specified
- Qualcomm Fastconnect 6700 Firmware: affected versions not specified
- Qualcomm Fastconnect 6800 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm Flight RB5 5g Platform Firmware: affected versions not specified
- Qualcomm QAM8255P Firmware: affected versions not specified
- Qualcomm QAM8295P Firmware: affected versions not specified
- Qualcomm QAM8650P Firmware: affected versions not specified
- Qualcomm QAM8775P Firmware: affected versions not specified
- Qualcomm QCA6174A Firmware: affected versions not specified
- Qualcomm QCA6391 Firmware: affected versions not specified
- Qualcomm QCA6426 Firmware: affected versions not specified
- Qualcomm QCA6436 Firmware: affected versions not specified
- Qualcomm QCA6574 Firmware: affected versions not specified
- Qualcomm QCA6574A Firmware: affected versions not specified
- Qualcomm QCA6574AU Firmware: affected versions not specified
- Qualcomm QCA6595 Firmware: affected versions not specified
- Qualcomm QCA6595AU Firmware: affected versions not specified
- Qualcomm QCA6696 Firmware: affected versions not specified
- Qualcomm QCA6698AQ Firmware: affected versions not specified
- Qualcomm QCA6797AQ Firmware: affected versions not specified
- and 128 more
Published 2023-12-05. Last modified 2026-06-17.