Vulnerabilidad en productos Roche (CVE-2018-18565)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/11/2018
Última modificación:
28/12/2018
Descripción
Se ha descubierto un problema en Roche Accu-Chek Inform II Instrument en versiones anteriores a la 03.06.00 (número de serie inferior a 14000) y 04.x en versiones anteriores a la 04.03.00 (número de serie superior a 14000), CoaguChek Pro II en versiones anteriores a la 04.03.00, CoaguChek XS Plus en versiones anteriores a la 03.01.06, CoaguChek XS Pro en versiones anteriores a la 03.01.06, cobas h 232 en versiones anteriores a la 03.01.03 (número de serie inferior a KQ0400000 o KS0400000) y cobas h 232 en versiones anteriores a la 04.00.04 (número de serie superior a KQ0400000 o KS0400000). Una vulnerabilidad en mecanismo de actualización del software permite que atacantes autenticados en la red adyacente sobrescriban archivos arbitrarios en el sistema mediante un paquete de actualización manipulado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 03.06.00 (excluyendo) | |
cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 04.00.00 (incluyendo) | 04.03.00 (excluyendo) |
cpe:2.3:h:roche:accu-chek_inform_ii:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:* | 03.01.03 (excluyendo) | |
cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:* | 04.00.00 (incluyendo) | 04.00.04 (excluyendo) |
cpe:2.3:h:roche:cobas_h_232:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:coaguchek_pro_ii_firmware:*:*:*:*:*:*:*:* | 04.03.00 (excluyendo) | |
cpe:2.3:h:roche:coaguchek_pro_ii:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:coaguchek_xs_plus_firmware:*:*:*:*:*:*:*:* | 03.01.06 (excluyendo) | |
cpe:2.3:h:roche:coaguchek_xs_plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:roche:coaguchek_xs_pro_firmware:*:*:*:*:*:*:*:* | 03.01.06 (excluyendo) | |
cpe:2.3:h:roche:coaguchek_xs_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página