Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00980

Опубликовано: 07 авг. 2018
Источник: fstec
CVSS3: 4.4
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость медицинского оборудования Medtronic MyCareLink Patient Monitor связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загружать произвольную информацию в сеть Medtronic CareLink

Вендор

Medtronic

Наименование ПО

MyCareLink Patient Monitor 24950
MyCareLink Patient Monitor 24952

Версия ПО

- (MyCareLink Patient Monitor 24950)
- (MyCareLink Patient Monitor 24952)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.medtronic.com/security

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 10%
0.00036
Низкий

4.4 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
nvd
больше 7 лет назад

Medtronic MyCareLink Patient Monitor’s update service does not sufficiently verify the authenticity of the data uploaded. An attacker who obtains per-product credentials from the monitor and paired implantable cardiac device information can potentially upload invalid data to the Medtronic CareLink network.

CVSS3: 4.4
github
больше 3 лет назад

A vulnerability was discovered in all versions of Medtronic MyCareLink 24950 and 24952 Patient Monitor. The affected product's update service does not sufficiently verify the authenticity of the data uploaded. An attacker who obtains per-product credentials from the monitor and paired implantable cardiac device information can potentially upload invalid data to the Medtronic CareLink network.

EPSS

Процентиль: 10%
0.00036
Низкий

4.4 Medium

CVSS3

6.8 Medium

CVSS2