PT-2026-45794 · Spacelabs Healthcare · Sentinel

·

CVE-2026-0611

·

Publicado

2026-06-02

·

Atualizado

2026-06-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Spacelabs Healthcare Sentinel versões 10.5.x e superiores Spacelabs Healthcare Sentinel versões anteriores a 11.6.0
Description Um problema de execução remota de código não autenticado existe através de um canal HTTP .NET Remoting depreciado exposto na porta 8989. Isso permite que atacantes realizem operações de leitura e gravação de arquivos arbitrários ao fornecer endpoints de URI .NET válidos. Ao gravar webshells ASPX no diretório wwwroot do IIS, um atacante pode obter a execução remota de código no sistema. Isso requer que a porta 8989 tenha sido explicitamente tornada acessível via rede através de alterações de configuração ou políticas de rede, pois ela não é exposta por padrão.
Recommendations Atualize o Spacelabs Healthcare Sentinel para a versão 11.6.0 ou posterior. Restrinja o acesso de rede à porta 8989 para evitar o acesso não autorizado ao canal .NET Remoting.

Exploit

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0611

Produtos afetados

Sentinel