Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18563

Опубликовано: 20 нояб. 2018
Источник: nvd
CVSS3: 9.6
CVSS2: 8.3
EPSS Низкий

Описание

An issue was discovered in Roche Accu-Chek Inform II Instrument before 03.06.00 (Serial number below 14000) and 04.x before 04.03.00 (Serial Number above 14000), CoaguChek Pro II before 04.03.00, CoaguChek XS Plus before 03.01.06, CoaguChek XS Pro before 03.01.06, cobas h 232 before 03.01.03 (Serial Number below KQ0400000 or KS0400000) and cobas h 232 before 04.00.04 (Serial Number above KQ0400000 or KS0400000). Improper access control to a service command allows attackers in the adjacent network to execute arbitrary code on the system through a crafted Poct1-A message.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:*
Версия до 03.06.00 (исключая)
cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:*
Версия от 04.00.00 (включая) до 04.03.00 (исключая)
cpe:2.3:h:roche:accu-chek_inform_ii:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:*
Версия до 03.01.03 (исключая)
cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:*
Версия от 04.00.00 (включая) до 04.00.04 (исключая)
cpe:2.3:h:roche:cobas_h_232:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:roche:coaguchek_pro_ii_firmware:*:*:*:*:*:*:*:*
Версия до 04.03.00 (исключая)
cpe:2.3:h:roche:coaguchek_pro_ii:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:roche:coaguchek_xs_plus_firmware:*:*:*:*:*:*:*:*
Версия до 03.01.06 (исключая)
cpe:2.3:h:roche:coaguchek_xs_plus:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:roche:coaguchek_xs_pro_firmware:*:*:*:*:*:*:*:*
Версия до 03.01.06 (исключая)
cpe:2.3:h:roche:coaguchek_xs_pro:-:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00216
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.6
github
больше 3 лет назад

An issue was discovered in Roche Accu-Chek Inform II Instrument before 03.06.00 (Serial number below 14000) and 04.x before 04.03.00 (Serial Number above 14000), CoaguChek Pro II before 04.03.00, CoaguChek XS Plus before 03.01.06, CoaguChek XS Pro before 03.01.06, cobas h 232 before 03.01.03 (Serial Number below KQ0400000 or KS0400000) and cobas h 232 before 04.00.04 (Serial Number above KQ0400000 or KS0400000). Improper access control to a service command allows attackers in the adjacent network to execute arbitrary code on the system through a crafted Poct1-A message.

EPSS

Процентиль: 44%
0.00216
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

CWE-434