Vulnerabilidad en la comprobación del estado de revocación de un certificado en diversos dispositivos de monitorización de pacientes Philips (CVE-2020-16228)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2020
Última modificación:
12/12/2023
Descripción
Patient Information Center iX (PICiX) Versiones B.02, C.02, C.03, PerformanceBridge Focal Point Versión A.01, Monitores de paciente IntelliVue MX100, MX400-MX850 y MP2-MP90 Versiones N y anteriores, IntelliVue X3 y X2 Versiones N y anteriores. El software no comprueba o comprueba inapropiadamente el estado de revocación de un certificado, lo que puede causar que use un certificado comprometido
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:philips:patient_information_center_ix:b.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:philips:patient_information_center_ix:c.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:philips:patient_information_center_ix:c.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:philips:performancebridge_focal_point:a.01:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mp2-mp90_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:intellivue_mp2-mp90:n:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mx100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:intellivue_mx100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mx400_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:intellivue_mx400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_mx850_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:intellivue_mx850:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_x2_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:intellivue_x2:n:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:intellivue_x3_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página