PT-2020-14827 · Philips · Patient Information Center Ix+2
CVE-2020-16228
·
Publicado
2020-09-11
·
Atualizado
2023-12-12
CVSS v3.1
6.4
Média
| Vetor | AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
Patient Information Center iX (PICiX) versões C.02 e C.03
PerformanceBridge Focal Point versão A.01
Monitores de pacientes IntelliVue MX100, MX400-MX550, MX750, MX850
IntelliVue X3 versões N e anteriores
Descrição
O software não verifica ou verifica incorretamente o status de revogação de um certificado, o que pode fazer com que ele utilize um certificado comprometido.
Recomendações
Para o Patient Information Center iX (PICiX) versões C.02 e C.03, considere desativar a função de validação de certificados até que um patch esteja disponível.
Para o PerformanceBridge Focal Point versão A.01, restrinja o acesso ao módulo de gerenciamento de certificados para minimizar o risco de exploração.
Para os monitores de pacientes IntelliVue MX100, MX400-MX550, MX750, MX850 e IntelliVue X3 versões N e anteriores, evite usar certificados comprometidos nos dispositivos afetados até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intellivue
Patient Information Center Ix
Performancebridge Focal Point