PT-2021-9161 · Insulet · Insulet Omnipod Insulin Management System

CVE-2020-10627

·

Publicado

2021-12-01

·

Atualizado

2023-09-25

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do software vulnerável e versões afetadas
Versões do Sistema de Gerenciamento de Insulina Insulet Omnipod com os IDs de produto 19191 e 40160
Descrição
O protocolo de comunicação RF sem fio utilizado pelo Sistema de Gerenciamento de Insulina Insulet Omnipod não implementa adequadamente a autenticação ou a autorização. Esse problema pode permitir que um invasor com acesso a um dos modelos de bomba de insulina afetados modifique e/ou intercepte dados, potencialmente alterando as configurações da bomba e controlando a administração de insulina.
Recomendações
Para as versões do Sistema de Gerenciamento de Insulina Insulet Omnipod com ID de produto 19191 e 40160, considere restringir o acesso ao protocolo de comunicação RF sem fio até que um mecanismo adequado de autenticação e autorização seja implementado.
Como solução alternativa temporária, restrinja o acesso físico aos modelos de bomba de insulina afetados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10627

Produtos afetados

Insulet Omnipod Insulin Management System