Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IDEMIA (CVE-2023-33218)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/12/2023
Última modificación:
21/12/2023

Descripción

Los controladores de comandos Parameter Zone Read and Parameter Zone Write permiten realizar un desbordamiento del búfer de pila. Potencialmente, esto podría conducir a la ejecución de un código remoto en el dispositivo de destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:idemia:sigma_lite_firmware:*:*:*:*:*:*:*:* 4.15.5 (excluyendo)
cpe:2.3:h:idemia:sigma_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:sigma_lite\+_firmware:*:*:*:*:*:*:*:* 4.15.5 (excluyendo)
cpe:2.3:h:idemia:sigma_lite\+:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:sigma_extreme_firmware:*:*:*:*:*:*:*:* 4.15.5 (excluyendo)
cpe:2.3:h:idemia:sigma_extreme:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:sigma_wide_firmware:*:*:*:*:*:*:*:* 4.15.5 (excluyendo)
cpe:2.3:h:idemia:sigma_wide:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:morphowave_compact_firmware:*:*:*:*:*:*:*:* 2.12.2 (excluyendo)
cpe:2.3:h:idemia:morphowave_compact:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:morphowave_xp_firmware:*:*:*:*:*:*:*:* 2.12.2 (excluyendo)
cpe:2.3:h:idemia:morphowave_xp:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:visionpass_firmware:*:*:*:*:*:*:*:* 2.12.2 (excluyendo)
cpe:2.3:h:idemia:visionpass:-:*:*:*:*:*:*:*
cpe:2.3:o:idemia:morphowave_sp_firmware:*:*:*:*:*:*:*:* 1.2.7 (excluyendo)