CVE-2023-33107: Qualcomm Multiple Chipsets Integer Overflow Vulnerability
High severity, CVSS 7.8. Actively exploited: in CISA KEV since 2023-12-05. EPSS: 0.7% chance of exploitation in the next 30 days.
Memory corruption in Graphics Linux while assigning shared virtual memory region during IOCTL call.
Affected products
- Qualcomm 315 5g IoT Modem Firmware: affected versions not specified
- Qualcomm APQ8017 Firmware: affected versions not specified
- Qualcomm APQ8064AU Firmware: affected versions not specified
- Qualcomm AQT1000 Firmware: affected versions not specified
- Qualcomm AR8031 Firmware: affected versions not specified
- Qualcomm AR8035 Firmware: affected versions not specified
- Qualcomm C-v2x 9150 Firmware: affected versions not specified
- Qualcomm CSRA6620 Firmware: affected versions not specified
- Qualcomm CSRA6640 Firmware: affected versions not specified
- Qualcomm CSRB31024 Firmware: affected versions not specified
- Qualcomm Fastconnect 6200 Firmware: affected versions not specified
- Qualcomm Fastconnect 6700 Firmware: affected versions not specified
- Qualcomm Fastconnect 6800 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm Fastconnect 7800 Firmware: affected versions not specified
- Qualcomm Flight RB5 5g Platform Firmware: affected versions not specified
- Qualcomm MDM9250 Firmware: affected versions not specified
- Qualcomm MDM9650 Firmware: affected versions not specified
- Qualcomm MSM8108 Firmware: affected versions not specified
- Qualcomm MSM8209 Firmware: affected versions not specified
- Qualcomm MSM8608 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm QAM8255P Firmware: affected versions not specified
- Qualcomm QAM8295P Firmware: affected versions not specified
- and 217 more
Published 2023-12-05. Last modified 2026-06-17.