PT-2020-14827 · Philips · Patient Information Center Ix+2

CVE-2020-16228

·

Publicado

2020-09-11

·

Atualizado

2023-12-12

CVSS v3.1

6.4

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX) versões C.02 e C.03
PerformanceBridge Focal Point versão A.01
Monitores de pacientes IntelliVue MX100, MX400-MX550, MX750, MX850
IntelliVue X3 versões N e anteriores
Descrição
O software não verifica ou verifica incorretamente o status de revogação de um certificado, o que pode fazer com que ele utilize um certificado comprometido.
Recomendações
Para o Patient Information Center iX (PICiX) versões C.02 e C.03, considere desativar a função de validação de certificados até que um patch esteja disponível.
Para o PerformanceBridge Focal Point versão A.01, restrinja o acesso ao módulo de gerenciamento de certificados para minimizar o risco de exploração.
Para os monitores de pacientes IntelliVue MX100, MX400-MX550, MX750, MX850 e IntelliVue X3 versões N e anteriores, evite usar certificados comprometidos nos dispositivos afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16228

Produtos afetados

Intellivue
Patient Information Center Ix
Performancebridge Focal Point