Vulnerabilidad en Bluetooth Low Energy en el protocolo de comunicación de la bomba de insulina y sus aplicaciones móviles AnyDana-i y AnyDana-A en SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i y AnyDana-A (CVE-2020-27264)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
19/01/2021
Última modificación:
22/01/2021
Descripción
En SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i y AnyDana-A, el protocolo de comunicación de la bomba de insulina y sus aplicaciones móviles AnyDana-i y AnyDana-A, utilizan claves deterministas, lo que permite a atacantes no autenticados y físicamente próximos llevar a cabo ataques de fuerza bruta por medio de Bluetooth Low Energy
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sooil:anydana-a_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:anydana-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sooil:anydana-i_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:anydana-i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sooil:diabecare_rs_firmware:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:h:sooil:diabecare_rs:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



