Vulnerabilidad en En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, (CVE-2019-10964)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
28/06/2019
Última modificación:
22/05/2025
Descripción
En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas las versiones, bombas MiniMed Paradigm 522/722: todas las versiones, bombas MiniMed Paradigm 522K / 722K: todas las versiones, bombas MiniMed Paradigm 523/723: versiones de software 2.4A o inferiores, bombas MiniMed Paradigm 523K / 723K: software, versiones 2.4A o inferior, bombas MiniMed Paradigm Veo 554/754 - Versiones de software 2.6A o inferior, modelos MiniMed Paradigm Veo 554CM y 754CM solamente - Versiones de software 2.7A o inferior, las bombas de insulina afectadas están diseñadas para comunicarse usando una RF inalámbrica con otras dispositivos, como medidores de glucosa en sangre, transmisores de sensores de glucosa y dispositivos USB CareLink. Este protocolo de comunicación RF inalámbrico no implementa correctamente la autenticación o autorización. Un atacante con acceso adyacente a uno de los modelos de bomba de insulina afectados puede inyectar, reproducir, modificar y / o interceptar datos. Esta vulnerabilidad también podría permitir a los atacantes cambiar la configuración de la bomba y controlar la administración de insulina.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:medtronic:minimed_508_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_508:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_511_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_511:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_512_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_512:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_712_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_712:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_712e_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_712e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_515_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_715_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:minimed_paradigm_715:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:minimed_paradigm_522_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/108926
- https://global.medtronic.com/xg-en/product-security/security-bulletins/minimed-508-paradigm.html
- https://www.cisa.gov/news-events/ics-medical-advisories/icsma-19-178-01
- http://www.securityfocus.com/bid/108926
- https://www.us-cert.gov/ics/advisories/icsma-19-178-01



