Vulnerabilidad en Infinity de Dräger (CVE-2022-4992)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Dräger Infinity Acute Care System y monitores de paciente Standalone Infinity M540 versiones VG4.1.1, VG4.0.3, e inferiores (con VG4.2 parcialmente afectado) contienen una vulnerabilidad en el manejo de mensajes de red que permite a atacantes remotos inyectar datos falsificados o manipulados y causar condiciones de denegación de servicio. Los atacantes pueden comprometer las comunicaciones de red para modificar la configuración del dispositivo, como los estados de alarma o los límites de alarma, o sobrecargar el sistema con tráfico de red excesivo, lo que provoca que el Cockpit o el M540 se reinicien y pierdan la funcionalidad de red.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA



