Vulnerabilidad en dispositivos IntelliVue Patient Monitors (CVE-2018-10597)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/06/2018
Última modificación:
10/05/2021
Descripción
IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que permite que un atacante no autenticado acceda a memoria ("write-what-where") desde una dirección del dispositivo escogida por el atacante en la misma subred.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:philips:intellivue_mp2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_x2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_x2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp30_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp50_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp70_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp70:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_np90_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_np90:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx700_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mx700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx800_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



