PT-2021-9161 · Insulet · Insulet Omnipod Insulin Management System
CVE-2020-10627
·
Publicado
2021-12-01
·
Atualizado
2023-09-25
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do software vulnerável e versões afetadas
Versões do Sistema de Gerenciamento de Insulina Insulet Omnipod com os IDs de produto 19191 e 40160
Descrição
O protocolo de comunicação RF sem fio utilizado pelo Sistema de Gerenciamento de Insulina Insulet Omnipod não implementa adequadamente a autenticação ou a autorização. Esse problema pode permitir que um invasor com acesso a um dos modelos de bomba de insulina afetados modifique e/ou intercepte dados, potencialmente alterando as configurações da bomba e controlando a administração de insulina.
Recomendações
Para as versões do Sistema de Gerenciamento de Insulina Insulet Omnipod com ID de produto 19191 e 40160, considere restringir o acesso ao protocolo de comunicação RF sem fio até que um mecanismo adequado de autenticação e autorização seja implementado.
Como solução alternativa temporária, restrinja o acesso físico aos modelos de bomba de insulina afetados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insulet Omnipod Insulin Management System