CVE-2023-1966: Illumina Iscan Firmware
Critical severity, CVSS 9.8. EPSS: 0.9% chance of exploitation in the next 30 days.
Instruments with Illumina Universal Copy Service v1.x and v2.x contain an unnecessary privileges vulnerability. An unauthenticated malicious actor could upload and execute code remotely at the operating system level, which could allow an attacker to change settings, configurations, software, or access sensitive data on the affected product.
Affected products
- Illumina Iscan Firmware: version 4.0.0 only; version 4.0.5 only
- Illumina Iseq 100 Firmware: any version
- Illumina Miniseq Firmware: from 2.0
- Illumina Miseq Firmware: from 4.0
- Illumina Miseqdx Firmware: from 4.0.1; version 4.0 only
- Illumina Nextseq 1000 Firmware: version 1.4.1 only
- Illumina Nextseq 2000 Firmware: version 1.4.1 only
- Illumina Nextseq 500 Firmware: version 4.0 only
- Illumina Nextseq 550 Firmware: version 4.0 only
- Illumina Nextseq 550dx Firmware: from 1.0.0, up to and including 1.3.1; from 1.3.3; version 4.0 only
- Illumina Novaseq 6000 Firmware: up to and including 1.7; version 1.8 only
Published 2023-04-28. Last modified 2026-06-17.