Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples productos de Radiometer Medical Aps (ABL90 FLEX and ABL90 FLEX PLUS Analyzers, AQT90 FLEX Analyzers y otros) (CVE-2025-14095)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
17/12/2025
Última modificación:
30/09/2026

Descripción

Una &amp;#39;Privilege boundary violation&amp;#39; vulnerabilidad ha sido identificada, afectando a múltiples productos de Radiometer. La explotación de esta vulnerabilidad otorga a un usuario con acceso físico al analizador la posibilidad de obtener acceso no autorizado a funcionalidades fuera del entorno restringido. La vulnerabilidad se debe a una debilidad en el diseño de la implementación del control de acceso en el software de aplicación.<br /> <br /> Otros CVE relacionados son CVE-2025-14096 y CVE-2025-14097.<br /> <br /> Los clientes afectados han sido informados sobre esta vulnerabilidad. Este CVE se publica para proporcionar transparencia.<br /> <br /> Configuración requerida para la exposición:<br /> <br /> Se necesita acceso físico al analizador.<br /> <br /> Solución temporal:<br /> <br /> Solo personas autorizadas pueden acceder físicamente al analizador.<br /> <br /> Solución permanente:<br /> Los representantes locales de Radiometer contactarán a todos los clientes afectados para discutir una solución permanente.<br /> <br /> Estado del exploit:<br /> Los investigadores han proporcionado una prueba de concepto funcional. Radiometer no tiene conocimiento de ningún exploit disponible públicamente en el momento de la publicación.<br /> <br /> Nota:<br /> <br /> Puntuación CVSS de 6.8 cuando el sistema operativo subyacente es Windows 7 o Windows XP y puntuación CVSS de 5.7 cuando el sistema operativo subyacente es Windows 8 o Windows 10.

Referencias a soluciones, herramientas e información