Vulnerabilidad en Infinity M300 de Dräger (CVE-2019-25724)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Los monitores de paciente Dräger Infinity M300 con la versión de software VG2.x y anteriores contienen una vulnerabilidad de denegación de servicio basada en red que permite a atacantes con acceso a la red del hospital o a la red Infinity activar repetidamente reinicios del dispositivo hasta que el dispositivo entra en un estado de fallo que requiere un reinicio manual. Los atacantes pueden explotar esta vulnerabilidad para causar pérdida de conectividad de red inalámbrica, pérdida temporal de monitorización del paciente e interrupción de la funcionalidad de alarma hasta que el dispositivo se recupera manualmente.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



