Vulnerabilidad en la autenticación de sesión de red en BD Alaris PC Unit, Model 8015 y BD Alaris Systems Manager (CVE-2020-25165)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/11/2020
Última modificación:
03/12/2020
Descripción
BD Alaris PC Unit, Model 8015, versiones 9.33.1 y anteriores y BD Alaris Systems Manager, versiones 4.33 y anteriores Los productos afectados son susceptibles a una vulnerabilidad de autenticación de sesión de red dentro del proceso de autenticación entre versiones especificadas del BD Alaris PC Unit y del BD Alaris Systems Manager. Si es explotado, un atacante podría llevar a cabo un ataque de denegación de servicio en el BD Alaris PC Unit para modificar unos encabezados de configuración de los datos en tránsito. Un ataque de denegación de servicio podría conllevar a una perdida en la capacidad inalámbrica del BD Alaris PC Unit, resultando en el funcionamiento manual del PC Unit
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bd:alaris_8015_pcu_firmware:*:*:*:*:*:*:*:* | 9.33.1 (incluyendo) | |
| cpe:2.3:h:bd:alaris_8015_pcu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:bd:alaris_systems_manager:*:*:*:*:*:*:*:* | 4.33 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



