PT-2025-1790 · Contec Health+1 · Contec Health Cms8000 Patient Monitor+1
CVE-2024-12248
·
Publicado
2024-12-05
·
Atualizado
2025-02-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Monitor de Paciente Contec Health CMS8000 versões smart3250-2.6.27-wlan2.1.7.cramfs
Monitor de Paciente Contec Health CMS8000 versões CMS7.820.075.08/0.74(0.75)
Monitor de Paciente Contec Health CMS8000 versões CMS7.820.120.01/0.93(0.95)
Epsimed MN-120 (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma escrita fora dos limites no software de dispositivos médicos usados para monitoramento de pacientes. Isso poderia permitir que um atacante remoto enviasse solicitações UDP especialmente formatadas para escrever dados arbitrários, resultando potencialmente em execução remota de código, acesso não autorizado a informações protegidas ou controle total sobre o dispositivo.
Recomendações
Para o Monitor de Paciente Contec Health CMS8000 versão smart3250-2.6.27-wlan2.1.7.cramfs, atualize o firmware para uma versão que corrija o problema de escrita fora dos limites.
Para o Monitor de Paciente Contec Health CMS8000 versão CMS7.820.075.08/0.74(0.75), atualize o firmware para uma versão que corrija o problema de escrita fora dos limites.
Para o Monitor de Paciente Contec Health CMS8000 versão CMS7.820.120.01/0.93(0.95), atualize o firmware para uma versão que corrija o problema de escrita fora dos limites.
Para o Epsimed MN-120, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contec Health Cms8000 Patient Monitor
Epsimed Mn-120