Vulnerabilidad en varios productos Infinity de Dräger (CVE-2019-25719)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Los monitores de paciente Dräger Infinity Acute Care System y Standalone Infinity M540 que ejecutan versiones de software VG4.1.1, VG4.0.3 y anteriores contienen vulnerabilidades en el manejo de mensajes de red que permiten a atacantes adyacentes a la red suplantar o manipular datos y causar condiciones de denegación de servicio. Los atacantes con acceso a un puerto de red Infinity habilitado o proximidad física a un punto de acceso inalámbrico pueden modificar la configuración del dispositivo, como los estados de alarma o los límites de alarma, y sobrecargar el sistema con datos entrantes, lo que provoca que el dispositivo se reinicie y pierda la funcionalidad de red.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA



