← All CVEs

CVE-2023-33106

high · 8.4Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.

Added 2023-12-05Remediation due 2023-12-26

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

8.4
CVSS
0.9%
EPSS (exploit prob.)
59th
EPSS percentile
2023-12-05
Published

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-823CWE-119

Affected products

VendorProductAffected versions
qualcommar8035_firmwareall versions
qualcommar8035all versions
qualcommcsra6620_firmwareall versions
qualcommcsra6620all versions
qualcommcsra6640_firmwareall versions
qualcommcsra6640all versions
qualcommfastconnect_6200_firmwareall versions
qualcommfastconnect_6200all versions
qualcommfastconnect_6700_firmwareall versions
qualcommfastconnect_6700all versions
qualcommfastconnect_6800_firmwareall versions
qualcommfastconnect_6800all versions
qualcommfastconnect_6900_firmwareall versions
qualcommfastconnect_6900all versions
qualcommfastconnect_7800_firmwareall versions
qualcommfastconnect_7800all versions
qualcommflight_rb5_5g_platformall versions
qualcommflight_rb5_5g_platform_firmwareall versions
qualcommqam8255p_firmwareall versions
qualcommqam8255pall versions
qualcommqam8295p_firmwareall versions
qualcommqam8295pall versions
qualcommqam8650p_firmwareall versions
qualcommqam8650pall versions
qualcommqam8775p_firmwareall versions
qualcommqam8775pall versions
qualcommqca6174a_firmwareall versions
qualcommqca6174aall versions
qualcommqca6391_firmwareall versions
qualcommqca6391all versions
qualcommqca6426_firmwareall versions
qualcommqca6426all versions
qualcommqca6436_firmwareall versions
qualcommqca6436all versions
qualcommqca6574_firmwareall versions
qualcommqca6574all versions
qualcommqca6574a_firmwareall versions
qualcommqca6574aall versions
qualcommqca6574au_firmwareall versions
qualcommqca6574auall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2023-33106