Vulnerabilidad en Múltiples productos de Radiometer Medical Aps (ABL90 FLEX and ABL90 FLEX PLUS Analyzers, AQT90 FLEX Analyzers y otros) (CVE-2025-14095)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
17/12/2025
Última modificación:
30/09/2026
Descripción
Una &#39;Privilege boundary violation&#39; vulnerabilidad ha sido identificada, afectando a múltiples productos de Radiometer. La explotación de esta vulnerabilidad otorga a un usuario con acceso físico al analizador la posibilidad de obtener acceso no autorizado a funcionalidades fuera del entorno restringido. La vulnerabilidad se debe a una debilidad en el diseño de la implementación del control de acceso en el software de aplicación.<br />
<br />
Otros CVE relacionados son CVE-2025-14096 y CVE-2025-14097.<br />
<br />
Los clientes afectados han sido informados sobre esta vulnerabilidad. Este CVE se publica para proporcionar transparencia.<br />
<br />
Configuración requerida para la exposición:<br />
<br />
Se necesita acceso físico al analizador.<br />
<br />
Solución temporal:<br />
<br />
Solo personas autorizadas pueden acceder físicamente al analizador.<br />
<br />
Solución permanente:<br />
Los representantes locales de Radiometer contactarán a todos los clientes afectados para discutir una solución permanente.<br />
<br />
Estado del exploit:<br />
Los investigadores han proporcionado una prueba de concepto funcional. Radiometer no tiene conocimiento de ningún exploit disponible públicamente en el momento de la publicación.<br />
<br />
Nota:<br />
<br />
Puntuación CVSS de 6.8 cuando el sistema operativo subyacente es Windows 7 o Windows XP y puntuación CVSS de 5.7 cuando el sistema operativo subyacente es Windows 8 o Windows 10.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA


