Instruments with Illumina Universal Copy Service v2.x are vulnerable due to binding to an unrestricted IP address. An unauthenticated malicious actor could use UCS to listen on all IP addresses, including those capable of accepting remote communications.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HIllumina Iscan
HWIlluminaall versionsIllumina Iscan Firmware
OSIllumina4.0.04.0.5Illumina Iseq 100
HWIlluminaall versionsIllumina Iseq 100 Firmware
OSIlluminaall versionsIllumina Miniseq
HWIlluminaall versionsIllumina Miniseq Firmware
OSIllumina≥ 2.0Illumina Miseq
HWIlluminaall versionsIllumina Miseqdx
HWIlluminaall versionsIllumina Miseqdx Firmware
OSIllumina4.0≥ 4.0.1Illumina Miseq Firmware
OSIllumina≥ 4.0Illumina Nextseq 1000
HWIlluminaall versionsIllumina Nextseq 1000 Firmware
OSIllumina1.4.1Illumina Nextseq 2000
HWIlluminaall versionsIllumina Nextseq 2000 Firmware
OSIllumina1.4.1Illumina Nextseq 500
HWIlluminaall versionsIllumina Nextseq 500 Firmware
OSIllumina4.0Illumina Nextseq 550
HWIlluminaall versionsIllumina Nextseq 550dx
HWIlluminaall versionsIllumina Nextseq 550dx Firmware
OSIllumina4.01.0.0 – 1.3.1≥ 1.3.3Illumina Nextseq 550 Firmware
OSIllumina4.0Illumina Novaseq 6000
HWIlluminaall versionsIllumina Novaseq 6000 Firmware
OSIllumina1.8≤ 1.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2022-1517CRITICAL10.0PL ✓same product
RCE z podwyższonymi uprawnieniami w Illumina Local Run Manager
CVE-2022-1518CRITICAL10.0PL ✓same product
Path traversal w Illumina Local Run Manager — nieautoryzowany upload plików
CVE-2022-1519CRITICAL10.0PL ✓same product
Unrestricted File Upload umożliwiający RCE w Illumina Local Run Manager
CVE-2022-1521CRITICAL9.1PL ✓same product
Brak uwierzytelniania w Illumina Local Run Manager — nieautoryzowany dostęp
CVE-2023-1966HIGH7.4same product
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability...