Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación de sesión de red en BD Alaris PC Unit, Model 8015 y BD Alaris Systems Manager (CVE-2020-25165)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/11/2020
Última modificación:
03/12/2020

Descripción

BD Alaris PC Unit, Model 8015, versiones 9.33.1 y anteriores y BD Alaris Systems Manager, versiones 4.33 y anteriores Los productos afectados son susceptibles a una vulnerabilidad de autenticación de sesión de red dentro del proceso de autenticación entre versiones especificadas del BD Alaris PC Unit y del BD Alaris Systems Manager. Si es explotado, un atacante podría llevar a cabo un ataque de denegación de servicio en el BD Alaris PC Unit para modificar unos encabezados de configuración de los datos en tránsito. Un ataque de denegación de servicio podría conllevar a una perdida en la capacidad inalámbrica del BD Alaris PC Unit, resultando en el funcionamiento manual del PC Unit

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bd:alaris_8015_pcu_firmware:*:*:*:*:*:*:*:* 9.33.1 (incluyendo)
cpe:2.3:h:bd:alaris_8015_pcu:-:*:*:*:*:*:*:*
cpe:2.3:a:bd:alaris_systems_manager:*:*:*:*:*:*:*:* 4.33 (incluyendo)


Referencias a soluciones, herramientas e información