Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad de kiosk mode en BD Pyxis MedStation ES System y Pyxis Anesthesia (PAS) ES System (CVE-2020-10598)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2020
Última modificación:
14/09/2021

Descripción

En BD Pyxis MedStation ES System versión v1.6.1 y Pyxis Anesthesia (PAS) ES System versión v1.6.1, presenta una vulnerabilidad de escape de entorno de escritorio restringido en la funcionalidad de kiosk mode de los dispositivos afectados. Unas entradas especialmente diseñadas pueden permitir al usuario escapar del entorno restringido, resultando en el acceso a datos confidenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bd:pyxis_medstation_es_firmware:1.6.1:*:*:*:*:*:*:*
cpe:2.3:h:bd:pyxis_medstation_es:-:*:*:*:*:*:*:*
cpe:2.3:o:bd:pyxis_anesthesia_station_es_firmware:1.6.1:*:*:*:*:*:*:*
cpe:2.3:h:bd:pyxis_anesthesia_station_es:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información