Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33881

Опубликовано: 06 июн. 2021
Источник: nvd
CVSS3: 4.2
CVSS2: 1.9
EPSS Низкий

Описание

On NXP MIFARE Ultralight and NTAG cards, an attacker can interrupt a write operation (aka conduct a "tear off" attack) over RFID to bypass a Monotonic Counter protection mechanism. The impact depends on how the anti tear-off feature is used in specific applications such as public transportation, physical access control, etc.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nxp:mifare_ultralight_ev1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:mifare_ultralight_ev1:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:nxp:mifare_ultralight_c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:mifare_ultralight_c:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:nxp:mifare_ultralight_nano_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:mifare_ultralight_nano:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:nxp:ntag_210_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:ntag_210:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:nxp:ntag_212_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:ntag_212:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:nxp:ntag_213_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:ntag_213:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:nxp:ntag_215_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:ntag_215:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:nxp:ntag_216_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:nxp:ntag_216:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

4.2 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
больше 3 лет назад

On NXP MIFARE Ultralight and NTAG cards, an attacker can interrupt a write operation (aka conduct a "tear off" attack) over RFID to bypass a Monotonic Counter protection mechanism. The impact depends on how the anti tear-off feature is used in specific applications such as public transportation, physical access control, etc.

EPSS

Процентиль: 19%
0.0006
Низкий

4.2 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-863