← לוח פגיעויות

CVE-2023-33106

גבוהה 7.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply remediations or mitigations per vendor instructions or discontinue use of the product if remediation or mitigations are unavailable.

תיאור (מקור, אנגלית)

Memory corruption while submitting a large list of sync points in an AUX command to the IOCTL_KGSL_GPU_AUX_COMMAND.

מדדים

CVSS 3.1
7.8 (HIGH) מקור הציון: NVD CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
1% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-823, CWE-119

מוצרים מושפעים

qualcomm: ar8035 firmware; qualcomm: ar8035; qualcomm: csra6620 firmware; qualcomm: csra6620; qualcomm: csra6640 firmware; qualcomm: csra6640; qualcomm: fastconnect 6200 firmware; qualcomm: fastconnect 6200; qualcomm: fastconnect 6700 firmware; qualcomm: fastconnect 6700; qualcomm: fastconnect 6800 firmware; qualcomm: fastconnect 6800; qualcomm: fastconnect 6900 firmware; qualcomm: fastconnect 6900; qualcomm: fastconnect 7800 firmware

קישורים