PT-2025-3988 · Contec+1 · Contec Health Cms8000 Patient Monitor+1

CVE-2025-0626

·

Publicado

2025-01-21

·

Atualizado

2025-03-01

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Monitor de Pacientes Contec Health CMS8000 (versões afetadas não especificadas) Monitor de Pacientes Epsimed MN-120 (versões afetadas não especificadas)
Descrição O produto afetado envia solicitações de acesso remoto para um endereço IP fixo no código (hard-coded), contornando as configurações de rede existentes do dispositivo para realizar essa ação. Isso pode funcionar como um backdoor e permitir que um ator mal-intencionado faça upload e sobrescreva arquivos no dispositivo. O problema está relacionado ao mecanismo de contorno de configuração de rede do dispositivo. Foi relatado que esta vulnerabilidade está sendo ativamente explorada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere desconectar o dispositivo da rede para minimizar o risco de exploração. Restrinja o acesso ao dispositivo e seus componentes para prevenir potenciais atividades maliciosas. Evite usar o dispositivo até que um patch ou correção esteja disponível.

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01123
CVE-2025-0626

Produtos afetados

Contec Health Cms8000 Patient Monitor
Epsimed Mn-120 Patient Monitor