Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, (CVE-2019-10964)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/06/2019
Última modificación:
22/05/2025

Descripción

En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas las versiones, bombas MiniMed Paradigm 522/722: todas las versiones, bombas MiniMed Paradigm 522K / 722K: todas las versiones, bombas MiniMed Paradigm 523/723: versiones de software 2.4A o inferiores, bombas MiniMed Paradigm 523K / 723K: software, versiones 2.4A o inferior, bombas MiniMed Paradigm Veo 554/754 - Versiones de software 2.6A o inferior, modelos MiniMed Paradigm Veo 554CM y 754CM solamente - Versiones de software 2.7A o inferior, las bombas de insulina afectadas están diseñadas para comunicarse usando una RF inalámbrica con otras dispositivos, como medidores de glucosa en sangre, transmisores de sensores de glucosa y dispositivos USB CareLink. Este protocolo de comunicación RF inalámbrico no implementa correctamente la autenticación o autorización. Un atacante con acceso adyacente a uno de los modelos de bomba de insulina afectados puede inyectar, reproducir, modificar y / o interceptar datos. Esta vulnerabilidad también podría permitir a los atacantes cambiar la configuración de la bomba y controlar la administración de insulina.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:medtronic:minimed_508_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_508:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_511_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_511:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_512_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_512:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_712_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_712:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_712e_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_712e:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_515_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_515:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_715_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:medtronic:minimed_paradigm_715:-:*:*:*:*:*:*:*
cpe:2.3:o:medtronic:minimed_paradigm_522_firmware:*:*:*:*:*:*:*:*