CVE-2023-43551: Qualcomm 205 Mobile Firmware

High severity, CVSS 7.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Cryptographic issue while performing attach with a LTE network, a rogue base station can skip the authentication phase and immediately send the Security Mode Command.

Affected products

  • Qualcomm 205 Mobile Firmware: affected versions not specified
  • Qualcomm 215 Mobile Firmware: affected versions not specified
  • Qualcomm 315 5g IoT Modem Firmware: affected versions not specified
  • Qualcomm 9205 Lte Modem Firmware: affected versions not specified
  • Qualcomm 9206 Lte Modem Firmware: affected versions not specified
  • Qualcomm 9207 Lte Modem Firmware: affected versions not specified
  • Qualcomm APQ8017 Firmware: affected versions not specified
  • Qualcomm APQ8037 Firmware: affected versions not specified
  • Qualcomm AQT1000 Firmware: affected versions not specified
  • Qualcomm AR6003 Firmware: affected versions not specified
  • Qualcomm AR8035 Firmware: affected versions not specified
  • Qualcomm C-v2x 9150 Firmware: affected versions not specified
  • Qualcomm CSRA6620 Firmware: affected versions not specified
  • Qualcomm CSRA6640 Firmware: affected versions not specified
  • Qualcomm CSRB31024 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6200 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6700 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6800 Firmware: affected versions not specified
  • Qualcomm Fastconnect 6900 Firmware: affected versions not specified
  • Qualcomm Fastconnect 7800 Firmware: affected versions not specified
  • Qualcomm MDM8207 Firmware: affected versions not specified
  • Qualcomm MDM9205S Firmware: affected versions not specified
  • Qualcomm MDM9230 Firmware: affected versions not specified
  • Qualcomm MDM9250 Firmware: affected versions not specified
  • Qualcomm MDM9330 Firmware: affected versions not specified
  • and 216 more

Published 2024-06-03. Last modified 2026-06-17.