PT-2022-17823 · Baxter · Baxter Spectrum Wireless Battery Module

Deral Heiland

·

Publicado

2022-09-09

·

Atualizado

2023-07-11

·

CVE-2022-26390

CVSS v3.1

4.2

Média

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Módulo de bateria sem fio (WBM) da Baxter Spectrum (versões afetadas não especificadas)
Descrição
O problema diz respeito ao armazenamento de credenciais de rede e Informações de Saúde Protegidas (PHI) de forma não criptografada, aplicável especificamente às bombas Spectrum IQ que utilizam programação automática. Um invasor com acesso físico a um dispositivo que não tenha tido todos os dados e configurações apagados pode ser capaz de extrair informações confidenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Encryption of Sensitive Data

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26390

Produtos afetados

Baxter Spectrum Wireless Battery Module