PT-2026-45811 · Dräger · Sc8000+4
CVE-2019-25722
·
Publicado
2026-06-02
·
Atualizado
2026-06-04
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dräger SC Monitoring devices (SC 6002XL, SC 6802XL, SC 7000, SC 8000, SC 9000 XL) (versões afetadas não especificadas)
Description
Estes dispositivos contêm credenciais em texto simples codificadas no código-fonte e são suscetíveis a uma condição de negação de serviço. Um invasor local com acesso direto pode utilizar essas credenciais para acessar contas de serviço e clínicas para modificar as configurações do dispositivo. Além disso, um invasor remoto pode transmitir pacotes de rede malformados para desencadear reinicializações contínuas do dispositivo, resultando em perda de conectividade de rede e interrupção do monitoramento do paciente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sc 6002Xl
Sc6802Xl
Sc 7000
Sc8000
Sc 9000 Xl