Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-48966)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

Las herramientas de software que utiliza el personal de servicio para probar y calibrar el respirador no admiten la autenticación de usuarios. Un atacante con acceso a la PC de servicio donde están instaladas las herramientas podría obtener información de diagnóstico a través de la herramienta de prueba o manipular la configuración del respirador y el software integrado a través de la herramienta de calibración, sin tener que autenticarse en ninguna de las herramientas. Esto podría dar lugar a una divulgación no autorizada de información o tener efectos no deseados en la configuración y el rendimiento del dispositivo.

Referencias a soluciones, herramientas e información