Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Perseus A500 de Dräger (CVE-2019-25723)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Las versiones de software 2.00 a 2.02 de Dräger Perseus A500 contienen una vulnerabilidad de manejo de entrada incorrecto que permite a atacantes externos causar una denegación de servicio al enviar datos específicamente diseñados que no cumplen con Medibus a través de la interfaz Medibus. Los atacantes pueden sobrecargar el procesador interno con datos malformados para activar un reinicio en caliente, provocando que la presión de ventilación caiga al nivel ambiente e interrumpiendo la ventilación durante varios segundos antes de que se reanude la terapia.