Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un código de depuración activo en B. Braun Melsungen AG SpaceCom, el módulo de Datos compactplus (CVE-2020-25156)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022

Descripción

Un código de depuración activo en B. Braun Melsungen AG SpaceCom Versión L8/U61, y el módulo de Datos compactplus Versiones A10 y A11 y anteriores, permite a atacantes en posesión de material criptográfico acceder al dispositivo como root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bbraun:datamodule_compactplus:a10:*:*:*:*:*:*:*
cpe:2.3:o:bbraun:datamodule_compactplus:a11:*:*:*:*:*:*:*
cpe:2.3:h:bbraun:datamodule_compactplus:-:*:*:*:*:*:*:*
cpe:2.3:o:bbraun:spacecom:*:*:*:*:*:*:*:* l81 (incluyendo)
cpe:2.3:h:bbraun:spacecom:-:*:*:*:*:*:*:*