Vulnerabilidad en el monitor WLAN Philips IntelliVue MX40 (CVE-2017-9657)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2018
Última modificación:
09/10/2019
Descripción
Bajo condiciones especiales de la red 802.11, es posible realizar una reasociación parcial del monitor WLAN Philips IntelliVue MX40 B.06.18 con la estación central de monitorización. En este estado, la estación central de monitorización puede indicar que el MX40 no está conectado o asociado al monitor central y, por lo tanto, debería estar funcionando en modo de monitorización local (local audio-on, screen-on), pero el propio MX40 WLAN podría seguir funcionando en modo telemetría (local audio-off, screen-off). Si un paciente experimenta un evento de alarma y el personal clínico espera que MX40 proporcione una alarma local cuando no está disponible desde el dispositivo local, el tratamiento podría demorarse. Puntuación base de CVSS v3: 6.5, cadena de vector CVSS: AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Philips ha lanzado una actualización de software, la versión B.06.18, para solucionar la vulnerabilidad de limpieza indebida de excepción lanzada. Además, también ha implementado mitigaciones para reducir el riesgo asociado con la vulnerabilidad de gestión incorrecta de condiciones excepcionales. La actualización de software implementa mensajes y alarmas en el MX40 y en la estación central de monitorización cuando el MX40 se desconecta del punto de acceso.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:philips:intellivue_mx40_firmware:*:*:*:*:*:*:*:* | b.06.18 (excluyendo) | |
cpe:2.3:h:philips:intellivue_mx40:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página