Vulnerabilidad en IntelliVue Patient Monitors (CVE-2018-10601)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/06/2018
Última modificación:
10/05/2021
Descripción
IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software en Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que expone un servicio "echo" por el cual un búfer enviado por el atacante a una dirección de dispositivo en la misma subred elegida por el atacante se copia a la pila sin comprobaciones de límites, lo que resulta en un desbordamiento de pila.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:philips:intellivue_mp2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_x2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_x2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp30_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp50_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp50:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp70_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp70:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_np90_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_np90:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx700_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mx700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx800_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



