Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IntelliVue Patient Monitors (CVE-2018-10601)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/06/2018
Última modificación:
10/05/2021

Descripción

IntelliVue Patient Monitors MP Series (incluyendo MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M y (X3/MX100 solo para Rev M) y Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 con software en Revisions F.0, G.0 y J.3 tienen una vulnerabilidad que expone un servicio "echo" por el cual un búfer enviado por el atacante a una dirección de dispositivo en la misma subred elegida por el atacante se copia a la pila sin comprobaciones de límites, lo que resulta en un desbordamiento de pila.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:intellivue_mp2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_mp2:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_x2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_x2:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_mp30_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_mp30:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_mp50_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_mp50:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_mp70_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_mp70:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_np90_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_np90:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_mx700_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:philips:intellivue_mx700:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:intellivue_mx800_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información