PT-2025-3988 · Contec+1 · Contec Health Cms8000 Patient Monitor+1
CVE-2025-0626
·
Publicado
2025-01-21
·
Atualizado
2025-03-01
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Monitor de Pacientes Contec Health CMS8000 (versões afetadas não especificadas)
Monitor de Pacientes Epsimed MN-120 (versões afetadas não especificadas)
Descrição
O produto afetado envia solicitações de acesso remoto para um endereço IP fixo no código (hard-coded), contornando as configurações de rede existentes do dispositivo para realizar essa ação. Isso pode funcionar como um backdoor e permitir que um ator mal-intencionado faça upload e sobrescreva arquivos no dispositivo. O problema está relacionado ao mecanismo de contorno de configuração de rede do dispositivo. Foi relatado que esta vulnerabilidade está sendo ativamente explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere desconectar o dispositivo da rede para minimizar o risco de exploração. Restrinja o acesso ao dispositivo e seus componentes para prevenir potenciais atividades maliciosas. Evite usar o dispositivo até que um patch ou correção esteja disponível.
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contec Health Cms8000 Patient Monitor
Epsimed Mn-120 Patient Monitor