Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración SSL/TLS de Fresenius Kabi Agilia Link + (CVE-2021-31562)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
21/01/2022
Última modificación:
28/01/2022

Descripción

La configuración SSL/TLS de Fresenius Kabi Agilia Link + versión 3.0, presenta graves deficiencias que pueden permitir a un atacante comprometer las sesiones SSL/TLS de diferentes maneras. Un atacante puede ser capaz de espiar los datos transferidos, manipular los datos supuestamente asegurados por SSL/TLS, y hacerse pasar por una entidad para conseguir acceso a información sensible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fresenius-kabi:agilia_connect_firmware:*:*:*:*:*:*:*:* d25 (incluyendo)
cpe:2.3:h:fresenius-kabi:agilia_connect:-:*:*:*:*:*:*:*
cpe:2.3:a:fresenius-kabi:agilia_partner_maintenance_software:*:*:*:*:*:*:*:* 3.3.0 (incluyendo)
cpe:2.3:a:fresenius-kabi:vigilant_centerium:1.0:*:*:*:*:*:*:*
cpe:2.3:a:fresenius-kabi:vigilant_insight:1.0:*:*:*:*:*:*:*
cpe:2.3:a:fresenius-kabi:vigilant_mastermed:1.0:*:*:*:*:*:*:*
cpe:2.3:o:fresenius-kabi:agilia_link\+_firmware:*:*:*:*:*:*:*:* 3.0 (excluyendo)
cpe:2.3:o:fresenius-kabi:agilia_link\+_firmware:3.0:-:*:*:*:*:*:*
cpe:2.3:o:fresenius-kabi:agilia_link\+_firmware:3.0:d15:*:*:*:*:*:*
cpe:2.3:h:fresenius-kabi:agilia_link\+:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información