Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Baxter (CVE-2024-9834)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024

Descripción

La protección de datos inadecuada en la interfaz serial del ventilador podría permitir que un atacante envíe y reciba mensajes que resulten en una divulgación no autorizada de información y/o tengan impactos no deseados en la configuración y el rendimiento del dispositivo.

Referencias a soluciones, herramientas e información