Vulnerabilidad en productos Medtronic (CVE-2019-6540)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
26/03/2019
Última modificación:
22/05/2025
Descripción
El protocolo de telemetría Conexus empleado en Medtronic MyCareLink Monitor, en las versiones 24950 y 24952; CareLink Monitor, en su versión 2490C; CareLink 2090 Programmer, Amplia CRT-D, Claria CRT-D, Compia CRT-D, Concerto CRT-D, Concerto II CRT-D, Consulta CRT-D, Evera ICD, Maximo II CRT-D y ICD, Mirro ICD, Nayamed ND ICD, Primo ICD, Protecta ICD y CRT-D, Secura ICD, Virtuoso ICD, Virtuoso II ICD, Visia AF ICD y Viva CRT-D no implementan cifrado. Un atacante con acceso adyacente de rango corto a un producto objetivo puede escuchar las comunicaciones, incluyendo la transmisión de datos sensibles.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:medtronic:mycarelink_monitor_24950_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:mycarelink_monitor_24950:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:mycarelink_monitor_24952_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:mycarelink_monitor_24952:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:carelink_monitor_2490c_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:carelink_monitor_2490c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:carelink_2090_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:carelink_2090:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:amplia_crt-d_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:amplia_crt-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:claria_crt-d_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:claria_crt-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:compia_crt-d_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:medtronic:compia_crt-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:medtronic:concerto_crt-d_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



