Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Infinity M300 de Dräger (CVE-2019-25721)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Monitores de paciente Dräger Infinity M300 con la versión de software VG2.3.1 y anteriores contienen una vulnerabilidad de denegación de servicio basada en red que permite a atacantes adyacentes a la red activar repetidamente reinicios del dispositivo enviando solicitudes maliciosas a través de la red Infinity. Los atacantes pueden explotar esta vulnerabilidad para forzar al dispositivo a un estado de fallo que requiere un reinicio manual, causando la pérdida de conectividad inalámbrica y la interrupción de la funcionalidad de monitorización del paciente.