Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos Infinity de Dräger (CVE-2019-25717)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-538 Revelación de información en ficheros y directorios
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Los monitores de paciente Dräger Infinity Delta, Delta XL y Kappa contienen una vulnerabilidad de revelación de información que permite a atacantes de red no autenticados acceder a archivos de registro a través de una conexión de red. Los atacantes pueden recuperar detalles internos del dispositivo, información de ubicación y detalles de configuración de red cableada de los archivos de registro expuestos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:draeger:infinity_delta_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:draeger:infinity_delta:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:delta_xl_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:draeger:delta_xl:-:*:*:*:*:*:*:*
cpe:2.3:o:draeger:kappa_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:draeger:kappa:-:*:*:*:*:*:*:*