PT-2026-45863 · Dräger · M540 Converter Service+1

CVE-2024-14036

·

Publicado

2026-06-02

·

Atualizado

2026-06-03

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Dräger Core versão 1.0.5 Dräger M540 Converter Service versão 1.0.9
Description Um problema de negação de serviço permite que atacantes adjacentes à rede provoquem uma alta carga de CPU ao enviar mensagens SDC (Service-oriented Device Connectivity) não criptografadas e especialmente elaboradas durante o processo de descoberta. Atacantes com acesso à rede hospitalar podem enviar pacotes SDC malformados para esgotar os recursos de CPU no processo afetado, impedindo que novas mensagens SDC sejam processadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-14036

Produtos afetados

Core
M540 Converter Service