Vulnerabilidad en la comprobación de las propiedades necesarias de la entrada para procesar los datos en diversos dispositivos de monitorización de pacientes Philips (CVE-2020-16216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/09/2020
Última modificación:
12/12/2023
Descripción
Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El producto recibe una entrada o datos pero no comprueba o comprueba incorrectamente que la entrada presenta las propiedades necesarias para procesar los datos seguramente y correctamente, lo que puede inducir una condición de denegación de servicio por medio de un reinicio del sistema
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:philips:patient_information_center_ix:b.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philips:patient_information_center_ix:c.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philips:patient_information_center_ix:c.03:*:*:*:*:*:*:* | ||
| cpe:2.3:a:philips:performancebridge_focal_point:a.01:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mp2-mp90_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mp2-mp90:n:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx100_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mx100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx400_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mx400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_mx850_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_mx850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_x2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:philips:intellivue_x2:n:*:*:*:*:*:*:* | ||
| cpe:2.3:o:philips:intellivue_x3_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



