Vulnerabilidad en Atlan A350 de Dräger (CVE-2021-4479)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Las versiones de software de Dräger Atlan A350 1.00 a 1.01 contienen una vulnerabilidad de manejo de entrada incorrecto que permite a los atacantes causar una denegación de servicio mediante el envío de datos específicamente diseñados y no conformes con Medibus a través de la interfaz Medibus. Los atacantes pueden transmitir datos malformados para sobrecargar el procesador interno, interrumpiendo gradualmente el funcionamiento del dispositivo durante varias horas y causando la pérdida de transmisión de datos, el retraso en la visualización de curvas en tiempo real y la desviación entre los valores de presión de las vías respiratorias mostrados y las curvas en pantalla.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA



