Vulnerabilidad en Core de Dräger (CVE-2024-14036)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Dräger Core 1.0.5 y Dräger M540 Converter Service 1.0.9 contienen una vulnerabilidad de denegación de servicio que permite a atacantes adyacentes a la red desencadenar una alta carga de CPU enviando mensajes SDC especialmente diseñados y sin cifrar durante el proceso de descubrimiento. Atacantes con acceso a la red del hospital pueden enviar paquetes SDC malformados para agotar los recursos de CPU en el proceso afectado, provocando que los mensajes SDC posteriores dejen de procesarse.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



