CVE-2023-47610: Telit BGS5 Firmware

Critical severity, CVSS 9.8. EPSS: 1.7% chance of exploitation in the next 30 days.

A CWE-120: Buffer Copy without Checking Size of Input vulnerability exists in Telit Cinterion EHS5/6/8 that could allow a remote unauthenticated attacker to execute arbitrary code on the targeted system by sending a specially crafted SMS message.

Affected products

  • Telit BGS5 Firmware: affected versions not specified
  • Telit EHS5 Firmware: affected versions not specified
  • Telit EHS6 Firmware: affected versions not specified
  • Telit EHS8 Firmware: affected versions not specified
  • Telit ELS61 Firmware: affected versions not specified
  • Telit ELS81 Firmware: affected versions not specified
  • Telit PDS5 Firmware: affected versions not specified
  • Telit PDS6 Firmware: affected versions not specified
  • Telit PDS8 Firmware: affected versions not specified
  • Telit PLS62 Firmware: affected versions not specified

Published 2023-11-09. Last modified 2026-06-17.