Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Contec Health CMS8000 Patient Monitor (CVE-2024-12248)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
30/01/2025
Última modificación:
31/01/2025

Descripción

El producto afectado es vulnerable a una escritura fuera de los límites, que podría permitir a un atacante enviar solicitudes UDP con un formato especial para escribir datos arbitrarios. Esto podría provocar la ejecución remota de código.