Vulnerabilidad en Central Monitor CNS-6201 (CVE-2025-59668)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
30/09/2025
Última modificación:
15/04/2026
Descripción
Múltiples versiones de Central Monitor CNS-6201 contienen una vulnerabilidad de desreferencia de puntero NULL. Al procesar un determinado paquete UDP manipulado, el dispositivo afectado puede terminar de forma anómala.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://jvn.jp/en/vu/JVNVU96989989/
- https://www.nihonkohden.com/security.html
- https://www.cisa.gov/news-events/ics-medical-advisories/icsma-25-296-01
- https://www.nihonkohden.com/security/main/01112/teaserItems3/0/linkList/0/link/NKcorporateResponse-CNS-6201_CentralMonitor_Vulnerability(CVE-2025-59668)_en_Rev2.pdf



