PT-2025-30628 · Medtronic · Mycarelink Patient Monitor 24950+1
CVE-2025-4393
·
Publicado
2025-07-24
·
Atualizado
2025-08-07
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Modelos 24950 e 24952 do Monitor de Paciente Medtronic MyCareLink anteriores a 25 de junho de 2025
Descrição
O Monitor de Paciente Medtronic MyCareLink contém um serviço interno que desserializa dados. Um atacante local pode interagir com este serviço elaborando um payload binário, potencialmente levando à queda do serviço ou escalonamento de privilégio.
Recomendações
Atualize o Monitor de Paciente Medtronic MyCareLink modelo 24950 para uma versão lançada em ou após 25 de junho de 2025.
Atualize o Monitor de Paciente Medtronic MyCareLink modelo 24952 para uma versão lançada em ou após 25 de junho de 2025.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mycarelink Patient Monitor 24950
Mycarelink Patient Monitor 24952