CVE-2023-33100

HIGH
Published Apr 1, 2024 Modified Jan 13, 2025 CWE-20

Description

Transient DOS while processing DL NAS Transport message when message ID is not defined in the 3GPP specification.

Is your site exposed to CVE-2023-33100?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.5
HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weakness Type (CWE)

CWE-20 Improper Input Validation

Affected Products

Vendor Product
qualcomm ar8035_firmware
qualcomm ar8035
qualcomm fastconnect_6700_firmware
qualcomm fastconnect_6700
qualcomm fastconnect_6900_firmware
qualcomm fastconnect_6900
qualcomm fastconnect_7800_firmware
qualcomm fastconnect_7800
qualcomm qca6174a_firmware
qualcomm qca6174a
qualcomm qca6584au_firmware
qualcomm qca6584au
qualcomm qca6698aq_firmware
qualcomm qca6698aq
qualcomm qca8081_firmware
qualcomm qca8081
qualcomm qca8337_firmware
qualcomm qca8337
qualcomm qcc710_firmware
qualcomm qcc710
qualcomm qcm4490_firmware
qualcomm qcm4490
qualcomm qcm8550_firmware
qualcomm qcm8550
qualcomm qcn6024_firmware
qualcomm qcn6024
qualcomm qcn6224_firmware
qualcomm qcn6224
qualcomm qcn6274_firmware
qualcomm qcn6274
qualcomm qcn9024_firmware
qualcomm qcn9024
qualcomm qcs4490_firmware
qualcomm qcs4490
qualcomm qcs8550_firmware
qualcomm qcs8550
qualcomm qep8111_firmware
qualcomm qep8111
qualcomm qfw7114_firmware
qualcomm qfw7114
qualcomm qfw7124_firmware
qualcomm qfw7124
qualcomm sg8275p_firmware
qualcomm sg8275p
qualcomm sm8550p_firmware
qualcomm sm8550p
qualcomm snapdragon_4_gen_2_mobile_firmware
qualcomm snapdragon_4_gen_2_mobile
qualcomm snapdragon_8_gen_1_mobile_firmware
qualcomm snapdragon_8_gen_1_mobile
qualcomm snapdragon_8_gen_2_mobile_firmware
qualcomm snapdragon_8_gen_2_mobile
qualcomm snapdragon_8_gen_3_mobile_firmware
qualcomm snapdragon_8_gen_3_mobile
qualcomm snapdragon_8\+_gen_1_mobile_firmware
qualcomm snapdragon_8\+_gen_1_mobile
qualcomm snapdragon_8\+_gen_2_mobile_firmware
qualcomm snapdragon_8\+_gen_2_mobile
qualcomm snapdragon_auto_5g_modem-rf_gen_2_firmware
qualcomm snapdragon_auto_5g_modem-rf_gen_2
qualcomm snapdragon_x35_5g_modem-rf_firmware
qualcomm snapdragon_x35_5g_modem-rf
qualcomm snapdragon_x65_5g_modem-rf_firmware
qualcomm snapdragon_x65_5g_modem-rf
qualcomm snapdragon_x70_modem-rf_firmware
qualcomm snapdragon_x70_modem-rf
qualcomm snapdragon_x75_5g_modem-rf_firmware
qualcomm snapdragon_x75_5g_modem-rf
qualcomm wcd9340_firmware
qualcomm wcd9340
qualcomm wcd9370_firmware
qualcomm wcd9370
qualcomm wcd9380_firmware
qualcomm wcd9380
qualcomm wcd9385_firmware
qualcomm wcd9385
qualcomm wcd9390_firmware
qualcomm wcd9390
qualcomm wcd9395_firmware
qualcomm wcd9395
qualcomm wcn3950_firmware
qualcomm wcn3950
qualcomm wcn3988_firmware
qualcomm wcn3988
qualcomm wsa8810_firmware
qualcomm wsa8810
qualcomm wsa8815_firmware
qualcomm wsa8815
qualcomm wsa8830_firmware
qualcomm wsa8830
qualcomm wsa8832_firmware
qualcomm wsa8832
qualcomm wsa8835_firmware
qualcomm wsa8835
qualcomm wsa8840_firmware
qualcomm wsa8840
qualcomm wsa8845_firmware
qualcomm wsa8845
qualcomm wsa8845h_firmware
qualcomm wsa8845h

References

Frequently Asked Questions

What is CVE-2023-33100? +
Transient DOS while processing DL NAS Transport message when message ID is not defined in the 3GPP specification. It has a CVSS v3.1 base score of 7.5 (HIGH).
How severe is CVE-2023-33100? +
CVE-2023-33100 has a CVSS v3.1 score of 7.5 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2023-33100? +
CVE-2023-33100 affects products from qualcomm, specifically: ar8035, ar8035_firmware, fastconnect_6700, fastconnect_6700_firmware, fastconnect_6900, fastconnect_6900_firmware, fastconnect_7800, fastconnect_7800_firmware, qca6174a, qca6174a_firmware, qca6584au, qca6584au_firmware, qca6698aq, qca6698aq_firmware, qca8081, qca8081_firmware, qca8337, qca8337_firmware, qcc710, qcc710_firmware, qcm4490, qcm4490_firmware, qcm8550, qcm8550_firmware, qcn6024, qcn6024_firmware, qcn6224, qcn6224_firmware, qcn6274, qcn6274_firmware, qcn9024, qcn9024_firmware, qcs4490, qcs4490_firmware, qcs8550, qcs8550_firmware, qep8111, qep8111_firmware, qfw7114, qfw7114_firmware, qfw7124, qfw7124_firmware, sg8275p, sg8275p_firmware, sm8550p, sm8550p_firmware, snapdragon_4_gen_2_mobile, snapdragon_4_gen_2_mobile_firmware, snapdragon_8\+_gen_1_mobile, snapdragon_8\+_gen_1_mobile_firmware, snapdragon_8\+_gen_2_mobile, snapdragon_8\+_gen_2_mobile_firmware, snapdragon_8_gen_1_mobile, snapdragon_8_gen_1_mobile_firmware, snapdragon_8_gen_2_mobile, snapdragon_8_gen_2_mobile_firmware, snapdragon_8_gen_3_mobile, snapdragon_8_gen_3_mobile_firmware, snapdragon_auto_5g_modem-rf_gen_2, snapdragon_auto_5g_modem-rf_gen_2_firmware, snapdragon_x35_5g_modem-rf, snapdragon_x35_5g_modem-rf_firmware, snapdragon_x65_5g_modem-rf, snapdragon_x65_5g_modem-rf_firmware, snapdragon_x70_modem-rf, snapdragon_x70_modem-rf_firmware, snapdragon_x75_5g_modem-rf, snapdragon_x75_5g_modem-rf_firmware, wcd9340, wcd9340_firmware, wcd9370, wcd9370_firmware, wcd9380, wcd9380_firmware, wcd9385, wcd9385_firmware, wcd9390, wcd9390_firmware, wcd9395, wcd9395_firmware, wcn3950, wcn3950_firmware, wcn3988, wcn3988_firmware, wsa8810, wsa8810_firmware, wsa8815, wsa8815_firmware, wsa8830, wsa8830_firmware, wsa8832, wsa8832_firmware, wsa8835, wsa8835_firmware, wsa8840, wsa8840_firmware, wsa8845, wsa8845_firmware, wsa8845h, wsa8845h_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2023-33100? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2023-33100 — free, no signup required.