peter bassill · operator
$ cve CVE-2021-35522 JSON

CVE-2021-35522

9.8
CRITICAL · CVSS 3.1 · EPSS 3.7% (pctl 89)

In your normal cycle

Critical by CVSS (9.8), but no sign of active exploitation.

Description

A Buffer Overflow in Thrift command handlers in IDEMIA Morpho Wave Compact and VisionPass devices before 2.6.2, Sigma devices before 4.9.4, and MA VP MD devices before 4.9.7 allows remote attackers to achieve code execution, denial of services, and information disclosure via TCP/IP packets.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS3.66% — more likely to be exploited than 89% of all CVEs
WeaknessCWE-787
On CISA KEVno
Public exploitnone known
Published2021-07-22
Last modified2026-06-17

Affected (22)

VendorProduct
idemiama vp md
idemiama vp md firmware
idemiamorphowave compact md
idemiamorphowave compact md firmware
idemiamorphowave compact mdpi
idemiamorphowave compact mdpi firmware
idemiamorphowave compact mdpi-m
idemiamorphowave compact mdpi-m firmware
idemiasigma extreme
idemiasigma extreme firmware
idemiasigma lite
idemiasigma lite firmware
idemiasigma lite\+
idemiasigma lite\+ firmware
idemiasigma wide
idemiasigma wide firmware
idemiavisionpass md
idemiavisionpass md firmware
idemiavisionpass mdpi
idemiavisionpass mdpi firmware
idemiavisionpass mdpi-m
idemiavisionpass mdpi-m firmware

References

→ the Explorer  ·  watch your stack  ·  NVD