CVE Feed

    Dashboard / CVE / CVE-2023-33220

    CVE-2023-33220

    During the retrofit validation process, the firmware doesn't properly check the boundaries while copying some attributes to check. This allows a stack-based buffer overflow that could lead to a potential Remote Code Execution on the targeted device

    Published:Dec 15, 2023
    Last Modified:Nov 21, 2024
    EPS:Dec 15, 2023
    EPSS Score:0.0129
    CVSS Score:6.5

    Affected Products

    Vendor
    Idemia
    Product
    Morphowave Compact
    Vendor
    Idemia
    Product
    Morphowave Compact Firmware
    Vendor
    Idemia
    Product
    Morphowave Sp
    Vendor
    Idemia
    Product
    Morphowave Sp Firmware
    Vendor
    Idemia
    Product
    Morphowave Xp
    Vendor
    Idemia
    Product
    Morphowave Xp Firmware
    Vendor
    Idemia
    Product
    Sigma Extreme
    Vendor
    Idemia
    Product
    Sigma Extreme Firmware
    Vendor
    Idemia
    Product
    Sigma Lite
    Vendor
    Idemia
    Product
    Sigma Lite\+
    Vendor
    Idemia
    Product
    Sigma Lite\+ Firmware
    Vendor
    Idemia
    Product
    Sigma Lite Firmware
    Vendor
    Idemia
    Product
    Sigma Wide
    Vendor
    Idemia
    Product
    Sigma Wide Firmware
    Vendor
    Idemia
    Product
    Visionpass
    Vendor
    Idemia
    Product
    Visionpass Firmware

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High