Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04475

Опубликовано: 18 фев. 2020
Источник: fstec
CVSS3: 8.4
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость режима Kiosk Mode систем ультразвуковой диагностики GE HealthCare связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Вендор

GE Healthcare

Наименование ПО

Invenia ABUS
Vivid E90
Vivid E95
Vivid S60N
Vivid E80
Vivid S70N
Vivid T8
Vivid iQ
Vivid T9
LOGIQ Fortis
LOGIQ E10s
LOGIQ E10
Venue Go R2
Venue R1
Venue R2
Versana Essential R2
Venue Go R3
Venue R3
Venue Go R4
Venue R4
Venue Fit R4
Venue Fit R3
LOGIQ e R9
LOGIQ e R8
LOGIQ e R7 (9.2.x)
LOGIQ e R7 (9.1.x)
LOGIQ He
Voluson Expert 22
Voluson Expert 18
Voluson Expert 16 BT24
Voluson Expert 16
Voluson SWIFT+
Voluson SWIFT
Voluson Expert 22 BT24
Voluson Expert 18 BT24
Voluson SWIFT BT24
Voluson SWIFT+ BT24

Версия ПО

- (Invenia ABUS)
- (Vivid E90)
- (Vivid E95)
- (Vivid S60N)
- (Vivid E80)
- (Vivid S70N)
- (Vivid T8)
- (Vivid iQ)
- (Vivid T9)
- (LOGIQ Fortis)
- (LOGIQ E10s)
- (LOGIQ E10)
- (Venue Go R2)
- (Venue R1)
- (Venue R2)
- (Versana Essential R2)
- (Venue Go R3)
- (Venue R3)
- (Venue Go R4)
- (Venue R4)
- (Venue Fit R4)
- (Venue Fit R3)
- (LOGIQ e R9)
- (LOGIQ e R8)
- (LOGIQ e R7 (9.2.x))
- (LOGIQ e R7 (9.1.x))
- (LOGIQ He)
- (Voluson Expert 22)
- (Voluson Expert 18)
- (Voluson Expert 16 BT24)
- (Voluson Expert 16)
- (Voluson SWIFT+)
- (Voluson SWIFT)
- (Voluson Expert 22 BT24)
- (Voluson Expert 18 BT24)
- (Voluson SWIFT BT24)
- (Voluson SWIFT+ BT24)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,4)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение возможности подключения к устройствам через SMB по 2638 TCP-порту (порт сервера базы данных SQL Anywhere);
- использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
- ограничение доступа к устройству из внешних сетей (Интернет);
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- сегментирование сети для ограничения возможности удалённого доступа к медицинскому оборудованию.
Использование рекомендаций производителя:
https://www.gehealthcare.com/services/lifecycle-management/product-security-portal/security

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 49%
0.00255
Низкий

8.4 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
почти 6 лет назад

A restricted desktop environment escape vulnerability exists in the Kiosk Mode functionality of affected devices. Specially crafted inputs can allow the user to escape the restricted environment, resulting in access to the underlying operating system. Affected devices include the following GE Ultrasound Products: Vivid products - all versions; LOGIQ - all versions not including LOGIQ 100 Pro; Voluson - all versions; Versana Essential - all versions; Invenia ABUS Scan station - all versions; Venue - all versions not including Venue 40 R1-3 and Venue 50 R4-5

github
больше 3 лет назад

A restricted desktop environment escape vulnerability exists in the Kiosk Mode functionality of affected devices. Specially crafted inputs can allow the user to escape the restricted environment, resulting in access to the underlying operating system. Affected devices include the following GE Ultrasound Products: Vivid products - all versions; LOGIQ - all versions not including LOGIQ 100 Pro; Voluson - all versions; Versana Essential - all versions; Invenia ABUS Scan station - all versions; Venue - all versions not including Venue 40 R1-3 and Venue 50 R4-5

EPSS

Процентиль: 49%
0.00255
Низкий

8.4 High

CVSS3

7.2 High

CVSS2