Aller au contenu

Fiche vulnérabilité

CVE-2021-35522 : faille critique idemia morphowave compact mdpi firmware (CVSS 9.8)

Description

A Buffer Overflow in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2, Sigma devices before 4.9.4, and MA VP MD devices before 4.9.7 allows remote attackers to achieve code execution, denial of services, and information disclosure via TCP/IP packets.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
22 juil. 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • idemia morphowave compact mdpi firmware
  • idemia morphowave compact mdpi-m firmware
  • idemia visionpass mdpi firmware
  • idemia visionpass mdpi-m firmware
  • idemia visionpass md firmware
  • idemia morphowave compact md firmware
  • idemia sigma lite firmware
  • idemia sigma lite\+ firmware
  • idemia sigma wide firmware
  • idemia sigma extreme firmware
  • idemia ma vp md firmware

Références

Rechercher une autre vulnérabilité dans la base CVE