CVE-2020-16216: Philips Intellivue MP2-MP90 Firmware

Medium severity, CVSS 6.5. EPSS: 0.7% chance of exploitation in the next 30 days.

In IntelliVue patient monitors MX100, MX400-550, MX600, MX700, MX750, MX800, MX850, MP2-MP90, and IntelliVue X2 and X3 Versions N and prior, the product receives input or data but does not validate or incorrectly validates that the input has the properties required to process the data safely and correctly, which can induce a denial-of-service condition through a system restart.

Affected products

  • Philips Intellivue MP2-MP90 Firmware: affected versions not specified
  • Philips Intellivue MX100 Firmware: affected versions not specified
  • Philips Intellivue MX400 Firmware: affected versions not specified
  • Philips Intellivue MX550 Firmware: affected versions not specified
  • Philips Intellivue MX600 Firmware: affected versions not specified
  • Philips Intellivue MX700 Firmware: affected versions not specified
  • Philips Intellivue MX750 Firmware: affected versions not specified
  • Philips Intellivue MX800 Firmware: affected versions not specified
  • Philips Intellivue MX850 Firmware: affected versions not specified
  • Philips Intellivue x2 Firmware: affected versions not specified
  • Philips Intellivue x3 Firmware: affected versions not specified
  • Philips Patient Information Center Ix: version b.02 only; version c.02 only; version c.03 only
  • Philips Performancebridge Focal Point: version a.01 only

Published 2020-09-11. Last modified 2026-06-17.