Vulnerabilidad en Zeus de Dräger (CVE-2025-15653)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
Las estaciones de trabajo de anestesia Dräger Zeus Infinity Empowered (Zeus IE) y Zeus RS C500 contienen una vulnerabilidad de seguridad local que permite a individuos no autorizados con acceso físico comprometer la integridad del software mediante la manipulación de la interfaz USB. Los atacantes pueden explotar las interfaces USB desprotegidas para afectar las funciones de terapia, manipular los datos procesados por el dispositivo o utilizar el dispositivo como punto de pivote para ataques basados en la red más amplios cuando está conectado a una red o a Dräger Service Connect.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



