Vulnerabilidad en productos Roche (CVE-2018-18561)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2018
Última modificación:
24/08/2020
Descripción
Se ha descubierto un problema en Roche Accu-Chek Inform II Base Unit / Base Unit Hub en versiones anteriores a la 03.01.04 y CoaguChek / cobas h232 Handheld Base Unit en versiones anteriores a la 03.01.04. Los permisos inseguros en una interfaz del servicio podrían permitir que atacantes autenticados en la red adyacente ejecuten comandos arbitrarios en el sistema operativo.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.70
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
cpe:2.3:h:roche:accu-chek_inform_ii:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
cpe:2.3:h:roche:cobas_h_232:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:coaguchek_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
cpe:2.3:h:roche:coaguchek:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:base_unit_hub_firmware:*:*:*:*:*:*:*:* | 03.01.04 (excluyendo) | |
cpe:2.3:h:roche:base_unit_hub:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página