Vulnerabilidad en el protocolo de comunicación de RF inalámbrica en la bomba de insulina Insulet Omnipod Insulin Management System insulin pump (CVE-2020-10627)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2021
Última modificación:
25/09/2023
Descripción
La bomba de insulina Insulet Omnipod Insulin Management System, con ID de producto 19191 y 40160, está diseñada para comunicarse mediante RF inalámbrica con un dispositivo de administración personal de la diabetes fabricado por Insulet. Este protocolo de comunicación de RF inalámbrica no implementa apropiadamente la autenticación o la autorización. Un atacante con acceso a uno de los modelos de bomba de insulina afectados podría ser capaz de modificar y/o interceptar datos. Esta vulnerabilidad también podría permitir a atacantes cambiar la configuración de la bomba y controlar la administración de insulina
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:insulet:omnipod_insulin_management_system_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:insulet:omnipod_insulin_management_system:19191:*:*:*:*:*:*:* | ||
cpe:2.3:h:insulet:omnipod_insulin_management_system:40160:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página