PT-2025-1790 · Contec Health+1 · Contec Health Cms8000 Patient Monitor+1

CVE-2024-12248

·

Publicado

2024-12-05

·

Atualizado

2025-02-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Monitor de Paciente Contec Health CMS8000 versões smart3250-2.6.27-wlan2.1.7.cramfs Monitor de Paciente Contec Health CMS8000 versões CMS7.820.075.08/0.74(0.75) Monitor de Paciente Contec Health CMS8000 versões CMS7.820.120.01/0.93(0.95) Epsimed MN-120 (versões afetadas não especificadas)
Descrição O problema está relacionado a uma escrita fora dos limites no software de dispositivos médicos usados para monitoramento de pacientes. Isso poderia permitir que um atacante remoto enviasse solicitações UDP especialmente formatadas para escrever dados arbitrários, resultando potencialmente em execução remota de código, acesso não autorizado a informações protegidas ou controle total sobre o dispositivo.
Recomendações Para o Monitor de Paciente Contec Health CMS8000 versão smart3250-2.6.27-wlan2.1.7.cramfs, atualize o firmware para uma versão que corrija o problema de escrita fora dos limites. Para o Monitor de Paciente Contec Health CMS8000 versão CMS7.820.075.08/0.74(0.75), atualize o firmware para uma versão que corrija o problema de escrita fora dos limites. Para o Monitor de Paciente Contec Health CMS8000 versão CMS7.820.120.01/0.93(0.95), atualize o firmware para uma versão que corrija o problema de escrita fora dos limites. Para o Epsimed MN-120, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01124
CVE-2024-12248

Produtos afetados

Contec Health Cms8000 Patient Monitor
Epsimed Mn-120