PT-2026-45812 · Dräger · Perseus A500
CVE-2019-25723
·
Publicado
2026-06-02
·
Atualizado
2026-06-04
CVSS v3.1
4.0
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Dräger Perseus A500 versões 2.00 a 2.02
Description
O tratamento inadequado de entrada permite que atacantes externos causem uma negação de serviço ao enviar dados especificamente criados e não compatíveis com o Medibus através da interface Medibus. Isso pode sobrecarregar o processador interno com dados malformados, disparando um reinício rápido (warm restart). Consequentemente, a pressão de ventilação cai para o nível ambiente, interrompendo a ventilação por vários segundos antes que a terapia seja retomada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Perseus A500