Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlan A350 de Dräger (CVE-2021-4479)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Las versiones de software de Dräger Atlan A350 1.00 a 1.01 contienen una vulnerabilidad de manejo de entrada incorrecto que permite a los atacantes causar una denegación de servicio mediante el envío de datos específicamente diseñados y no conformes con Medibus a través de la interfaz Medibus. Los atacantes pueden transmitir datos malformados para sobrecargar el procesador interno, interrumpiendo gradualmente el funcionamiento del dispositivo durante varias horas y causando la pérdida de transmisión de datos, el retraso en la visualización de curvas en tiempo real y la desviación entre los valores de presión de las vías respiratorias mostrados y las curvas en pantalla.