Vulnerabilidad en productos Roche (CVE-2018-18564)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2018
Última modificación:
24/08/2020
Descripción
Se ha descubierto un problema en Roche Accu-Chek Inform II Instrument en versiones anteriores a la 03.06.00 (número de serie inferior a 14000) y 04.x en versiones anteriores a la 04.03.00 (número de serie superior a 14000), CoaguChek Pro II en versiones anteriores a la 04.03.00 y cobas h 232 en versiones anteriores a la 04.00.04 (número de serie superior a KQ0400000 o KS0400000). El control de acceso incorrecto permite que los atacantes en la red adyacente cambien la configuración del instrumento.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 03.06.00 (excluyendo) | |
| cpe:2.3:o:roche:accu-chek_inform_ii_firmware:*:*:*:*:*:*:*:* | 04.00.00 (incluyendo) | 04.03.00 (excluyendo) |
| cpe:2.3:h:roche:accu-chek_inform_ii:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:roche:cobas_h_232_firmware:*:*:*:*:*:*:*:* | 04.00.04 (excluyendo) | |
| cpe:2.3:h:roche:cobas_h_232:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:roche:coaguchek_pro_ii_firmware:*:*:*:*:*:*:*:* | 04.03.00 (excluyendo) | |
| cpe:2.3:h:roche:coaguchek_pro_ii:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



