Vulnerabilidad en Python (CVE-2025-24836)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025
Descripción
Con un script de Python especialmente manipulado, un atacante podría enviar comandos startMeasurement continuos a través de una conexión Bluetooth no cifrada al dispositivo afectado. Esto evitaría que el dispositivo se conecte a la aplicación de un médico para tomar lecturas del paciente y, aparentemente, lo inundaría con solicitudes, lo que daría como resultado una condición de denegación de servicio.
Impacto
Puntuación base 4.0
6.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA