Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-9832)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

No existe límite en la cantidad de intentos fallidos de inicio de sesión permitidos con la contraseña del médico o la contraseña del médico con número de serie. Un atacante podría ejecutar un ataque de fuerza bruta para obtener acceso no autorizado al respirador y luego realizar cambios en la configuración del dispositivo que podrían interrumpir el funcionamiento del dispositivo o dar como resultado la divulgación no autorizada de información.

Referencias a soluciones, herramientas e información