CVE-2023-28557

Memory corruption via unvalidated WMI command index

Published Sep 5, 2023 · Updated Aug 2, 2024

Improper array-index validation in Qualcomm WLAN HAL firmware allows local users to corrupt memory through a crafted WMI payload. WLAN HAL accepts command parameters from untrusted WMI payloads without adequately validating an array index; Qualcomm does not disclose the affected array or subsequent memory operation. Exploitation requires local low-privilege access and no user interaction; the documented consequence is memory corruption.

CVSS severity7.8
High
EPSS probability0.12%
Next 30 days · Sep 16, 2026
Known exploitationUnconfirmed
Based on sourced intelligence
Hinoki checkNot available
Coverage for this vulnerability

See if you're affected

Explore vulnerability checks for your environment with Hinoki.

Book a demo

Summary

What happened

Improper array-index validation in Qualcomm WLAN HAL firmware allows local users to corrupt memory through a crafted WMI payload. WLAN HAL accepts command parameters from untrusted WMI payloads without adequately validating an array index; Qualcomm does not disclose the affected array or subsequent memory operation. Exploitation requires local low-privilege access and no user interaction; the documented consequence is memory corruption.

The record

CVE
CVE-2023-28557
Published
Sep 5, 2023
Updated
Aug 2, 2024
Vendor
Qualcomm
Product
QCA6698AQ Firmware
Classifications
CWE-129
Attack vector
local
Privileges
authenticated

Timeline

How it unfolded

  1. Sep 5, 2023CVE publishedPublication date reported by the CVE source.
  2. Aug 2, 2024Record updatedLatest update available in the CVE record.

Exploitability

Present is not the same as exploitable

Compare your product and version with the public record. A matching version still requires validation against your environment.

Is a vulnerable build present?

Compare these published version ranges with your installed build and any vendor patches.

  1. Affected versionversion=0 <=*

What conditions does exploitation require?

Attack vectorlocal
Required privilegesauthenticated

What is affected?

Qualcomm · QCA6698AQ Firmwareversion=0 <=*
Qualcomm · QCA8386 Firmwareversion=0 <=*
Qualcomm · QCA8072 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6431 Firmwareversion=0 <=*
Qualcomm · Flight RB5 5G Platform Firmwareversion=0 <=*
Qualcomm · IPQ6000 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6595AU Firmwareversion=0 <=*
Qualcomm · QCA1062 Firmwareversion=0 <=*
Qualcomm · CSRB31024 Firmwareversion=0 <=*
Qualcomm · QCA2064 Firmwareversion=0 <=*
Qualcomm · PMP8074 Firmwareversion=0 <=*
Qualcomm · IPQ8078 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6678AQ Firmwareversion=0 <=*
Qualcomm · QCN5052 Firmwareversion=0 <=*
Qualcomm · CSR8811 Firmwareversion=0 <=*
Qualcomm · Immersive Home 318 Platform Firmwareversion=0 <=*
Qualcomm · QCA8084 Firmwareversion=0 <=*
Qualcomm · CSRA6620 Firmwareversion=0 <=*
Qualcomm · QCA8337 Firmwareversion=0 <=*
Qualcomm · IPQ6010 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6426 Firmwareversion=0 <=*
Qualcomm · QCA8081 Firmwareversion=0 <=*
Qualcomm · IPQ8070A Firmwareversion=0 <=*
Qualcomm · FastConnect 7800 Firmwareversion=0 <=*
Qualcomm · QCA9994 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6595 Firmwareversion=0 <=*
Qualcomm · QCA6320 Firmwareversion=0 <=*
Qualcomm · QCA9886 Firmwareversion=0 <=*
Qualcomm · QCM4490 Firmwareversion=0 <=*
Qualcomm · QCA9898 Firmwareversion=0 <=*
Qualcomm · IPQ8078A Firmwareversion=0 <=*
Qualcomm · QCN5022 Firmwareversion=0 <=*
Qualcomm · IPQ5028 Firmwareversion=0 <=*
Qualcomm · CSRA6640 Firmwareversion=0 <=*
Qualcomm · IPQ8174 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ8068 Firmwareversion=0 <=*
Qualcomm · IPQ6028 Firmwareversion=0 <=*
Qualcomm · QCM6490 Firmwareversion=0 <=*
Qualcomm · Snapdragonversion=315 5G IoT Modem; version=AQT1000; version=AR8031; version=AR8035; version=AR9380; version=CSR8811; version=CSRA6620; version=CSRA6640; version=CSRB31024; version=FastConnect 6200; version=FastConnect 6700; version=FastConnect 6800; version=FastConnect 6900; version=FastConnect 7800; version=Flight RB5 5G Platform; version=Immersive Home 214 Platform; version=Immersive Home 216 Platform; version=Immersive Home 316 Platform; version=Immersive Home 318 Platform; version=IPQ4018; version=IPQ4028; version=IPQ4029; version=IPQ5010; version=IPQ5028; version=IPQ6000; version=IPQ6010; version=IPQ6018; version=IPQ6028; version=IPQ8064; version=IPQ8065; version=IPQ8068; version=IPQ8069; version=IPQ8070; version=IPQ8070A; version=IPQ8071A; version=IPQ8072A; version=IPQ8074; version=IPQ8074A; version=IPQ8076; version=IPQ8076A; version=IPQ8078; version=IPQ8078A; version=IPQ8173; version=IPQ8174; version=IPQ9008; version=IPQ9574; version=PMP8074; version=QAM8295P; version=QCA1062; version=QCA1064; version=QCA2062; version=QCA2064; version=QCA2065; version=QCA2066; version=QCA4024; version=QCA6310; version=QCA6320; version=QCA6335; version=QCA6391; version=QCA6420; version=QCA6421; version=QCA6426; version=QCA6428; version=QCA6430; version=QCA6431; version=QCA6436; version=QCA6438; version=QCA6554A; version=QCA6564A; version=QCA6564AU; version=QCA6574; version=QCA6574A; version=QCA6574AU; version=QCA6584AU; version=QCA6595; version=QCA6595AU; version=QCA6678AQ; version=QCA6696; version=QCA6698AQ; version=QCA8072; version=QCA8075; version=QCA8081; version=QCA8082; version=QCA8084; version=QCA8085; version=QCA8337; version=QCA8386; version=QCA9886; version=QCA9888; version=QCA9889; version=QCA9898; version=QCA9980; version=QCA9984; version=QCA9985; version=QCA9986; version=QCA9990; version=QCA9992; version=QCA9994; version=QCM2290; version=QCM4290; version=QCM4325; version=QCM4490; version=QCM6125; version=QCM6490; version=QCN5021; version=QCN5022; version=QCN5024; version=QCN5052; version=QCN5054; version=QCN5122; version=QCN5124; version=QCN5152; version=QCN5154; version=QCN5164; version=QCN6023; version=QCN6024; version=QCN6100; version=QCN6102; version=QCN6112; version=QCN6122; version=QCN6132; version=QCN7605; version=QCN7606; version=QCN9000; version=QCN9001; version=QCN9002; version=QCN9003; version=QCN9011; version=QCN9012; version=QCN9022; version=QCN9024; version=QCN9070; version=QCN9072; version=QCN9074; version=QCN9100; version=QCN9274; version=QCS2290; version=QCS410; version=QCS4290; version=QCS4490; version=QCS610; version=QCS6125; version=QCS6490; version=QCS8250; version=QRB5165M; version=QRB5165N; version=QSM8250; version=QSM8350; version=Qualcomm Robotics RB3 Platform; version=Qualcomm Robotics RB5 Platform; version=SA4150P; version=SA6145P; version=SA6150P; version=SA6155; version=SA6155P; version=SA8145P; version=SA8150P; version=SA8155; version=SA8155P; version=SA8195P; version=SA8295P; version=SC8180X+SDX55; version=SD 455; version=SD460; version=SD660; version=SD662; version=SD670; version=SD675; version=SD 675; version=SD730; version=SD835; version=SD855; version=SD865 5G; version=SD888; version=SD 8CX; version=SD 8 Gen1 5G; version=SDX55; version=SG4150P; version=SM4125; version=SM4450; version=SM6250; version=SM6250P; version=SM7250P; version=SM7315; version=SM7325P; version=Smart Audio 400 Platform; version=Snapdragon 460 Mobile Platform; version=Snapdragon 480 5G Mobile Platform; version=Snapdragon 480+ 5G Mobile Platform (SM4350-AC); version=Snapdragon 4 Gen 1 Mobile Platform; version=Snapdragon 630 Mobile Platform; version=Snapdragon 636 Mobile Platform; version=Snapdragon 660 Mobile Platform; version=Snapdragon 662 Mobile Platform; version=Snapdragon 665 Mobile Platform; version=Snapdragon 670 Mobile Platform; version=Snapdragon 675 Mobile Platform; version=Snapdragon 678 Mobile Platform (SM6150-AC); version=Snapdragon 680 4G Mobile Platform; version=Snapdragon 685 4G Mobile Platform (SM6225-AD); version=Snapdragon 690 5G Mobile Platform; version=Snapdragon 695 5G Mobile Platform; version=Snapdragon 710 Mobile Platform; version=Snapdragon 712 Mobile Platform; version=Snapdragon 720G Mobile Platform; version=Snapdragon 730G Mobile Platform (SM7150-AB); version=Snapdragon 730 Mobile Platform (SM7150-AA); version=Snapdragon 732G Mobile Platform (SM7150-AC); version=Snapdragon 750G 5G Mobile Platform; version=Snapdragon 765 5G Mobile Platform (SM7250-AA); version=Snapdragon 765G 5G Mobile Platform (SM7250-AB); version=Snapdragon 768G 5G Mobile Platform (SM7250-AC); version=Snapdragon 778G 5G Mobile Platform; version=Snapdragon 778G+ 5G Mobile Platform (SM7325-AE); version=Snapdragon 780G 5G Mobile Platform; version=Snapdragon 782G Mobile Platform (SM7325-AF); version=Snapdragon 7c Compute Platform (SC7180-AC); version=Snapdragon 7c Gen 2 Compute Platform (SC7180-AD) "Rennell Pro"; version=Snapdragon 7c+ Gen 3 Compute; version=Snapdragon 835 Mobile PC Platform; version=Snapdragon 845 Mobile Platform; version=Snapdragon 850 Mobile Compute Platform; version=Snapdragon 855+/860 Mobile Platform (SM8150-AC); version=Snapdragon 855 Mobile Platform; version=Snapdragon 865 5G Mobile Platform; version=Snapdragon 865+ 5G Mobile Platform (SM8250-AB); version=Snapdragon 870 5G Mobile Platform (SM8250-AC); version=Snapdragon 888 5G Mobile Platform; version=Snapdragon 888+ 5G Mobile Platform (SM8350-AC); version=Snapdragon 8c Compute Platform (SC8180X-AD) "Poipu Lite"; version=Snapdragon 8c Compute Platform (SC8180XP-AD) "Poipu Lite"; version=Snapdragon 8cx Compute Platform (SC8180X-AA, AB); version=Snapdragon 8cx Compute Platform (SC8180XP-AC, AF) "Poipu Pro"; version=Snapdragon 8cx Gen 2 5G Compute Platform (SC8180X-AC, AF) "Poipu Pro"; version=Snapdragon 8cx Gen 2 5G Compute Platform (SC8180XP-AA, AB); version=Snapdragon 8cx Gen 3 Compute Platform (SC8280XP-AB, BB); version=Snapdragon 8 Gen 1 Mobile Platform; version=Snapdragon 8+ Gen 1 Mobile Platform; version=Snapdragon AR2 Gen 1 Platform; version=Snapdragon Auto 4G Modem; version=Snapdragon Auto 5G Modem-RF; version=Snapdragon W5+ Gen 1 Wearable Platform; version=Snapdragon X50 5G Modem-RF System; version=Snapdragon X55 5G Modem-RF System; version=Snapdragon X65 5G Modem-RF System; version=Snapdragon XR1 Platform; version=Snapdragon XR2 5G Platform; version=Snapdragon XR2+ Gen 1 Platform; version=SSG2115P; version=SSG2125P; version=SW5100; version=SW5100P; version=SXR1120; version=SXR1230P; version=SXR2130; version=SXR2230P; version=Vision Intelligence 300 Platform; version=Vision Intelligence 400 Platform; version=WCD9326; version=WCD9335; version=WCD9340; version=WCD9341; version=WCD9360; version=WCD9370; version=WCD9371; version=WCD9375; version=WCD9380; version=WCD9385; version=WCN3910; version=WCN3950; version=WCN3980; version=WCN3988; version=WCN3990; version=WCN3999; version=WCN6740; version=WSA8810; version=WSA8815; version=WSA8830; version=WSA8832; version=WSA8835
Qualcomm · QCA1064 Firmwareversion=0 <=*
Qualcomm · QCN5021 Firmwareversion=0 <=*
Qualcomm · IPQ8071A Firmwareversion=0 <=*
Qualcomm · QCA6421 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ8065 Firmwareversion=0 <=*
Qualcomm · FastConnect 6700 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6564A Firmwareversion=0 <=*
Qualcomm · FastConnect 6900 Firmwareversion=0 <=*
Qualcomm · QCA6554A Firmwareversion=0 <=*
Qualcomm · QCA2062 Firmwareversion=0 <=*
Qualcomm · QCA9990 Firmwareversion=0 <=*
Qualcomm · IPQ8076 Firmwareversion=0 <=*
Qualcomm · QCA9888 Firmwareversion=0 <=*
Qualcomm · QCA6420 Firmwareversion=0 <=*
Qualcomm · IPQ8076A Firmwareversion=0 <=*
Qualcomm · Immersive Home 214 Platform Firmwareversion=0 <=*
Qualcomm · IPQ6018 Firmwareversion=0 <=*
Qualcomm · QCM4290 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6564AU Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ4028 Firmwareversion=0 <=*
Qualcomm · QAM8295P Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6436 Firmwareversion=0 <=*
Qualcomm · AR8031 Firmwareversion=0 <=*
Qualcomm · QCA6574AU Firmwareversion=0 <=*
Qualcomm · Immersive Home 316 Platform Firmwareversion=0 <=*
Qualcomm · AR9380 Firmwareversion=0 <=*
Qualcomm · QCN5054 Firmwareversion=0 <=*
Qualcomm · QCA9984 Firmwareversion=0 <=*
Qualcomm · QCA6584AU Firmwareversion=0 <=*
Qualcomm · QCA6335 Firmwareversion=0 <=*
Qualcomm · QCA8085 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6574A Firmwareversion=0 <=*
Qualcomm · QCN5024 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6574 Firmwareversion=0 <=*
Qualcomm · QCA2065 Firmwareversion=0 <=*
Qualcomm · QCM2290 Firmwareversion=0 <=*
Qualcomm · IPQ8173 Firmwareversion=0 <=*
Qualcomm · QCA9980 Firmwareversion=0 <=*
Qualcomm · Qualcomm QCA6430 Firmwareversion=0 <=*
Qualcomm · QCM4325 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ4018 Firmwareversion=0 <=*
Qualcomm · IPQ9574 Firmwareversion=0 <=*
Qualcomm · IPQ8069 Firmwareversion=0 <=*
Qualcomm · QCA6428 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ4029 Firmwareversion=0 <=*
Qualcomm · IPQ8074A Firmwareversion=0 <=*
Qualcomm · FastConnect 6200 Firmwareversion=0 <=*
Qualcomm · QCA4024 Firmwareversion=0 <=*
Qualcomm · AR8035 Firmwareversion=0 <=*
Qualcomm · QCA9992 Firmwareversion=0 <=*
Qualcomm · 315 5G IoT Modem Firmwareversion=0 <=*
Qualcomm · Immersive Home 216 Platform Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ8070 Firmwareversion=0 <=*
Qualcomm · AQT1000 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ8064 Firmwareversion=0 <=*
Qualcomm · IPQ5010 Firmwareversion=0 <=*
Qualcomm · Qualcomm IPQ8074 Firmwareversion=0 <=*
Qualcomm · QCA6391 Firmwareversion=0 <=*
Qualcomm · QCA9985 Firmwareversion=0 <=*
Qualcomm · QCM6125 Firmwareversion=0 <=*
Qualcomm · QCA8075 Firmwareversion=0 <=*
Qualcomm · QCA8082 Firmwareversion=0 <=*
Qualcomm · IPQ9008 Firmwareversion=0 <=*
Qualcomm · QCA9986 Firmwareversion=0 <=*
Qualcomm · IPQ8072A Firmwareversion=0 <=*
Qualcomm · FastConnect 6800 Firmwareversion=0 <=*
Qualcomm · QCA2066 Firmwareversion=0 <=*
Qualcomm · QCN5122 Firmwareversion=0 <=*
Qualcomm · QCA6438 Firmwareversion=0 <=*
Qualcomm · QCA6696 Firmwareversion=0 <=*
Qualcomm · QCA9889 Firmwareversion=0 <=*
Qualcomm · QCA6310 Firmwareversion=0 <=*

Published CVSS scores

7.8QualcommCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS describes severity. EPSS estimates exploitation probability.

Attacks

What attackers are doing with it

Daily unique IPs observed by Shadowserver honeypots for known exploited vulnerabilities (KEVs). Missing observations do not establish an absence of attacks.

Daily unique IPsNo honeypot observations are available for this CVE in the selected window.

No observations available

Sep 10, 2026Sep 16, 2026
Latest reporting daySep 16, 2026
Latest daily unique IPsUnavailable
Prior 30-day averageUnavailable
SourceShadowserver honeypots (KEV)
Vectorlocal
Privilegesauthenticated
Known exploitationUnconfirmed
Public exploitUnconfirmed

Weakness, pattern, technique

CWE-129Improper Validation of Array Index

Public exploit references

No public exploit references are available in this record.

Labels summarize the accepted research assessment. They do not indicate a test against your environment.

Technologies

Your stack

See the directory against your own environment.

Your stack

Check the software in your environment

Book a demo to see how Hinoki identifies affected software and validates exploitability in your environment.

Book a demo