Fiche vulnérabilité
CVE-2021-35522 : faille critique idemia morphowave compact mdpi firmware (CVSS 9.8)
Description
A Buffer Overflow in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2, Sigma devices before 4.9.4, and MA VP MD devices before 4.9.7 allows remote attackers to achieve code execution, denial of services, and information disclosure via TCP/IP packets.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 22 juil. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- idemia morphowave compact mdpi firmware
- idemia morphowave compact mdpi-m firmware
- idemia visionpass mdpi firmware
- idemia visionpass mdpi-m firmware
- idemia visionpass md firmware
- idemia morphowave compact md firmware
- idemia sigma lite firmware
- idemia sigma lite\+ firmware
- idemia sigma wide firmware
- idemia sigma extreme firmware
- idemia ma vp md firmware