Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Python (CVE-2025-24836)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025

Descripción

Con un script de Python especialmente manipulado, un atacante podría enviar comandos startMeasurement continuos a través de una conexión Bluetooth no cifrada al dispositivo afectado. Esto evitaría que el dispositivo se conecte a la aplicación de un médico para tomar lecturas del paciente y, aparentemente, lo inundaría con solicitudes, lo que daría como resultado una condición de denegación de servicio.