Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6977

Опубликовано: 20 фев. 2020
Источник: nvd
CVSS3: 6.8
CVSS2: 7.2
EPSS Низкий

Описание

A restricted desktop environment escape vulnerability exists in the Kiosk Mode functionality of affected devices. Specially crafted inputs can allow the user to escape the restricted environment, resulting in access to the underlying operating system. Affected devices include the following GE Ultrasound Products: Vivid products - all versions; LOGIQ - all versions not including LOGIQ 100 Pro; Voluson - all versions; Versana Essential - all versions; Invenia ABUS Scan station - all versions; Venue - all versions not including Venue 40 R1-3 and Venue 50 R4-5

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ge:vivid_e95_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_e95:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ge:vivid_e90_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_e90:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ge:vivid_s70n_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_s70n:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ge:vivid_t8_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_t8:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ge:vivid_t9_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_t9:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:ge:vivid_iq_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:vivid_iq:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:ge:logiq_e10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_e10:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:ge:logiq_e9_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_e9:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:ge:logiq_s8_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_s8:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:ge:logiq_s7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_s7:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:ge:logiq_p9_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_p9:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:ge:logiq_e9_with_xdclear_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:logiq_e9_with_xdclear:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:ge:voluson_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:voluson:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:ge:versana_essential_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:versana_essential:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:ge:invenia_abus_scan_station_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:invenia_abus_scan_station:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:ge:venue_go_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ge:venue_go:-:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00255
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-693
CWE-20

Связанные уязвимости

github
больше 3 лет назад

A restricted desktop environment escape vulnerability exists in the Kiosk Mode functionality of affected devices. Specially crafted inputs can allow the user to escape the restricted environment, resulting in access to the underlying operating system. Affected devices include the following GE Ultrasound Products: Vivid products - all versions; LOGIQ - all versions not including LOGIQ 100 Pro; Voluson - all versions; Versana Essential - all versions; Invenia ABUS Scan station - all versions; Venue - all versions not including Venue 40 R1-3 and Venue 50 R4-5

CVSS3: 8.4
fstec
почти 6 лет назад

Уязвимость режима Kiosk Mode систем ультразвуковой диагностики GE HealthCare, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 49%
0.00255
Низкий

6.8 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-693
CWE-20