CVE-2024-33037: Qualcomm C-v2x 9150 Firmware
Medium severity, CVSS 6.1. EPSS: 0.1% chance of exploitation in the next 30 days.
Information disclosure as NPU firmware can send invalid IPC message to NPU driver as the driver doesn`t validate the IPC message received from the firmware.
Affected products
- Qualcomm C-v2x 9150 Firmware: affected versions not specified
- Qualcomm Fastconnect 6800 Firmware: affected versions not specified
- Qualcomm Fastconnect 6900 Firmware: affected versions not specified
- Qualcomm QAM8295P Firmware: affected versions not specified
- Qualcomm QCA6174A Firmware: affected versions not specified
- Qualcomm QCA6391 Firmware: affected versions not specified
- Qualcomm QCA6426 Firmware: affected versions not specified
- Qualcomm QCA6436 Firmware: affected versions not specified
- Qualcomm QCA6574AU Firmware: affected versions not specified
- Qualcomm QCA6696 Firmware: affected versions not specified
- Qualcomm QCA8337 Firmware: affected versions not specified
- Qualcomm QCN9074 Firmware: affected versions not specified
- Qualcomm QCS410 Firmware: affected versions not specified
- Qualcomm QCS610 Firmware: affected versions not specified
- Qualcomm QSM8250 Firmware: affected versions not specified
- Qualcomm SA6145P Firmware: affected versions not specified
- Qualcomm SA6150P Firmware: affected versions not specified
- Qualcomm SA6155P Firmware: affected versions not specified
- Qualcomm SA8145P Firmware: affected versions not specified
- Qualcomm SA8150P Firmware: affected versions not specified
- Qualcomm SA8155P Firmware: affected versions not specified
- Qualcomm SA8195P Firmware: affected versions not specified
- Qualcomm SA8295P Firmware: affected versions not specified
- Qualcomm SA8530P Firmware: affected versions not specified
- Qualcomm SA8540P Firmware: affected versions not specified
- and 26 more
Published 2024-12-02. Last modified 2026-06-17.