Vulnerabilidad en Infinity M300 de Dräger (CVE-2019-25721)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Monitores de paciente Dräger Infinity M300 con la versión de software VG2.3.1 y anteriores contienen una vulnerabilidad de denegación de servicio basada en red que permite a atacantes adyacentes a la red activar repetidamente reinicios del dispositivo enviando solicitudes maliciosas a través de la red Infinity. Los atacantes pueden explotar esta vulnerabilidad para forzar al dispositivo a un estado de fallo que requiere un reinicio manual, causando la pérdida de conectividad inalámbrica y la interrupción de la funcionalidad de monitorización del paciente.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



