Vulnerabilidad en Contec Health CMS8000 Patient Monitor (CVE-2025-0683)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2025
Última modificación:
31/01/2025
Descripción
En su configuración predeterminada, el monitor de pacientes Contec Health CMS8000 transmite datos del paciente en texto plano a una dirección IP pública predefinida cuando el paciente se conecta al monitor. Esto podría provocar una filtración de datos confidenciales del paciente a cualquier dispositivo con esa dirección IP o a un atacante en un escenario de "máquina en el medio".
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://www.cisa.gov/news-events/ics-medical-advisories/icsma-25-030-01
- https://www.fda.gov/medical-devices/safety-communications/cybersecurity-vulnerabilities-certain-patient-monitors-contec-and-epsimed-fda-safety-communication
- https://www.bleepingcomputer.com/news/security/backdoor-found-in-two-healthcare-patient-monitors-linked-to-ip-in-china/
- https://www.cisa.gov/resources-tools/resources/contec-cms8000-contains-backdoor
- https://www.fda.gov/medical-devices/safety-communications/cybersecurity-vulnerabilities-certain-patient-monitors-contec-and-epsimed-fda-safety-communication



