PT-2025-30630 · Medtronic · Mycarelink Patient Monitor

CVE-2025-4395

·

Publicado

2025-07-24

·

Atualizado

2025-08-07

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Modelos 24950 e 24952 do Monitor de Paciente Medtronic MyCareLink anteriores a 25 de junho de 2025
Descrição O Monitor de Paciente Medtronic MyCareLink contém uma conta de usuário integrada sem senha. Isso permite que um invasor com acesso físico faça login sem autenticação e modifique a funcionalidade do sistema.
Recomendações Para os Modelos 24950 e 24952 do Monitor de Paciente Medtronic MyCareLink anteriores a 25 de junho de 2025, altere a senha padrão da conta de usuário integrada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4395

Produtos afetados

Mycarelink Patient Monitor