Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un canal de comunicación en la capa de aplicación en las medidas de seguridad de la red en Sigma Spectrum Infusion System y Baxter Spectrum Infusion System (CVE-2020-12040)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
29/06/2020
Última modificación:
09/07/2020

Descripción

Sigma Spectrum Infusion System versiones v's6.x (modelo 35700BAX) y Baxter Spectrum Infusion System versiones 8.x (modelo 35700BAX2), en la capa de aplicación utilizan un canal de comunicación de texto sin cifrar no autenticado para enviar y recibir el estado del sistema y los datos operativos. Esto podría permitir a un atacante que haya eludido las medidas de seguridad de la red visualizar datos confidenciales no privados o llevar a cabo un ataque de tipo man-in-the-middle

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.05 (incluyendo)
cpe:2.3:o:baxter:sigma_spectrum_infusion_system_firmware:8.0:*:*:*:*:*:*:*
cpe:2.3:h:baxter:sigma_spectrum_infusion_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información