Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-48973)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

El puerto de depuración de la interfaz serial del respirador está habilitado de manera predeterminada. Esto podría permitir que un atacante envíe y reciba mensajes a través del puerto de depuración (que no están cifrados; consulte 3.2.1) que resulten en la divulgación no autorizada de información o tengan impactos no deseados en la configuración y el rendimiento del dispositivo.

Referencias a soluciones, herramientas e información