CVE-2023-33222
When handling contactless cards, usage of a specific function to get additional information from the card which doesn't check the boundary on the data received while reading. This allows a stack-based buffer overflow that could lead to a potential Remote Code Execution on the targeted device
Published:Dec 15, 2023
Last Modified:Nov 21, 2024
EPS:Dec 15, 2023
EPSS Score:0.05095
CVSS Score:6.8
Affected Products
Vendor
Product
Action
Vendor
Idemia
Product
Morphowave Compact
Idemia
Morphowave Compact
Vendor
Idemia
Product
Morphowave Compact Firmware
Idemia
Morphowave Compact Firmware
Vendor
Idemia
Product
Morphowave Sp
Idemia
Morphowave Sp
Vendor
Idemia
Product
Morphowave Sp Firmware
Idemia
Morphowave Sp Firmware
Vendor
Idemia
Product
Morphowave Xp
Idemia
Morphowave Xp
Vendor
Idemia
Product
Morphowave Xp Firmware
Idemia
Morphowave Xp Firmware
Vendor
Idemia
Product
Sigma Extreme
Idemia
Sigma Extreme
Vendor
Idemia
Product
Sigma Extreme Firmware
Idemia
Sigma Extreme Firmware
Vendor
Idemia
Product
Sigma Lite
Idemia
Sigma Lite
Vendor
Idemia
Product
Sigma Lite\+
Idemia
Sigma Lite\+
Vendor
Idemia
Product
Sigma Lite\+ Firmware
Idemia
Sigma Lite\+ Firmware
Vendor
Idemia
Product
Sigma Lite Firmware
Idemia
Sigma Lite Firmware
Vendor
Idemia
Product
Sigma Wide
Idemia
Sigma Wide
Vendor
Idemia
Product
Sigma Wide Firmware
Idemia
Sigma Wide Firmware
Vendor
Idemia
Product
Visionpass
Idemia
Visionpass
Vendor
Idemia
Product
Visionpass Firmware
Idemia
Visionpass Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
