Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-48974)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

El respirador no realiza comprobaciones adecuadas de la integridad de los archivos al adoptar actualizaciones de firmware. Esto hace posible que un atacante fuerce cambios no autorizados en la configuración del dispositivo o comprometa la funcionalidad del dispositivo al introducir un archivo de firmware comprometido o ilegítimo. Esto podría interrumpir el funcionamiento del dispositivo o provocar la divulgación no autorizada de información.

Referencias a soluciones, herramientas e información