Dräger Infinity Acute Care System и автономные мониторы пациентов Infinity M540, работающие с версиями программного обеспечения VG4.1.1, VG…
Dräger Infinity Acute Care System и автономные мониторы пациентов Infinity M540, работающие с версиями программного обеспечения VG4.1.1, VG4.0.3 и ниже, содержат уязвимости обработки сетевых сообщений, которые позволяют смежным злоумышленникам подделывать или фальсифицировать данные и вызывать условия отказа в обслуживании. Злоумышленники с доступом к включенному сетевому порту Infinity или физической близости к беспроводной точке доступа могут изменять настройки устройства, такие как состояния сигнализации или ограничения сигнализации, и перегружать систему входящими данными, заставляя устройство перезагружаться и терять функциональность сети.
Продукт устанавливает канал связи с конечной точкой и получает от неё сообщение, однако не обеспечивает в достаточной мере, что сообщение не было изменено в ходе передачи.
https://cwe.mitre.org/data/definitions/924.html →Открыть в коллекции CWE →