PT-2025-30628 · Medtronic · Mycarelink Patient Monitor 24950+1

CVE-2025-4393

·

Publicado

2025-07-24

·

Atualizado

2025-08-07

CVSS v3.1

6.5

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Modelos 24950 e 24952 do Monitor de Paciente Medtronic MyCareLink anteriores a 25 de junho de 2025
Descrição O Monitor de Paciente Medtronic MyCareLink contém um serviço interno que desserializa dados. Um atacante local pode interagir com este serviço elaborando um payload binário, potencialmente levando à queda do serviço ou escalonamento de privilégio.
Recomendações Atualize o Monitor de Paciente Medtronic MyCareLink modelo 24950 para uma versão lançada em ou após 25 de junho de 2025. Atualize o Monitor de Paciente Medtronic MyCareLink modelo 24952 para uma versão lançada em ou após 25 de junho de 2025.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4393

Produtos afetados

Mycarelink Patient Monitor 24950
Mycarelink Patient Monitor 24952