Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos de monitorización SC de Dräger (CVE-2019-25722)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Los dispositivos de monitorización Dräger SC (SC 6002XL, SC 6802XL, SC 7000, SC 8000, SC 9000 XL) contienen credenciales de texto plano codificadas de forma rígida en el código fuente y una vulnerabilidad de denegación de servicio que permite a atacantes locales y remotos comprometer la integridad del dispositivo en todas las versiones de software. Un atacante local con acceso directo al dispositivo puede usar las credenciales codificadas de forma rígida para acceder a cuentas de servicio y clínicas y alterar la configuración del dispositivo, mientras que un atacante remoto puede enviar paquetes de red malformados para causar reinicios repetidos del dispositivo, lo que finalmente resulta en la pérdida de conectividad de red y la interrupción de la monitorización del paciente.