PT-2021-17446 · Welch Allyn · Welch Allyn Connex Central Station+9

Itamar Cohen-Matalon

·

Publicado

2021-06-11

·

Atualizado

2021-06-24

·

CVE-2021-27410

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Welch Allyn Service Tool anteriores à v1.10
Welch Allyn Connex Device Integration Suite – Network Connectivity Engine (NCE) versões anteriores à v5.3
Versões do Welch Allyn Software Development Kit (SDK) anteriores à v3.2
Versões do Welch Allyn Connex Central Station (CS) anteriores à v1.8.6
Versões do Welch Allyn Service Monitor anteriores à v1.7.0.0
Versões do Welch Allyn Connex Vital Signs Monitor (CVSM) anteriores à v2.43.02
Versões anteriores à v2.43.02 do Sistema de Parede Integrado Welch Allyn Connex (CIWS)
Versões anteriores à v1.52 do Monitor Pontual Welch Allyn Connex (CSM)
Versões anteriores à v1.11.00 do Dispositivo de Sinais Vitais Pontuais Welch Allyn 4400 (Spot 4400) / Dispositivo de Cuidados Estendidos de Sinais Vitais Welch Allyn Spot 4400
Descrição
O produto afetado está vulnerável a uma gravação fora dos limites, o que pode resultar em corrupção de dados ou execução de código nas ferramentas de gerenciamento de dispositivos médicos da Welch Allyn.
Recomendações
Para as versões da Ferramenta de Serviço da Welch Allyn anteriores à v1.10, atualize para a versão v1.10 ou posterior.
Para o Welch Allyn Connex Device Integration Suite – Network Connectivity Engine (NCE) em versões anteriores à v5.3, atualize para a versão v5.3 ou posterior.
Para o Welch Allyn Software Development Kit (SDK) em versões anteriores à v3.2, atualize para a versão v3.2 ou posterior.
Para versões do Welch Allyn Connex Central Station (CS) anteriores à v1.8.6, atualize para a versão v1.8.6 ou posterior.
Para versões do Welch Allyn Service Monitor anteriores à v1.7.0.0, atualize para a versão v1.7.0.0 ou posterior.
Para o Welch Al

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27410

Produtos afetados

Welch Allyn Connex Central Station
Welch Allyn Connex Device Integration Suite – Network Connectivity Engine
Welch Allyn Connex Integrated Wall System
Welch Allyn Connex Spot Monitor
Welch Allyn Connex Vital Signs Monitor
Welch Allyn Service Monitor
Welch Allyn Service Tool
Welch Allyn Software Development Kit
Welch Allyn Spot 4400 Vital Signs Extended Care Device
Welch Allyn Spot Vital Signs 4400 Device