Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-10964

PUBLISHED 22.05.2025

CNA: icscert

Medtronic MiniMed 508 and Paradigm Series Insulin Pumps Improper Access Control

Обновлено: 22.05.2025
Medtronic MiniMed Insulin Pumps are designed to communicate using a wireless RF with other devices, such as blood glucose meters, glucose sensor transmitters, and CareLink USB devices. This wireless RF communication protocol does not properly implement authentication or authorization. An attacker with adjacent access to one of the affected insulin pump models can inject, replay, modify, and/or intercept data. This vulnerability could also allow attackers to change pump settings and control insulin delivery.

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:H

Доп. Информация

Product Status

MiniMed 508 pump
Product: MiniMed 508 pump
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 511 pump
Product: MiniMed Paradigm 511 pump
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 512/712 pumps
Product: MiniMed Paradigm 512/712 pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 712E pump
Product: MiniMed Paradigm 712E pump
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 515/715 pumps
Product: MiniMed Paradigm 515/715 pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 522/722 pumps
Product: MiniMed Paradigm 522/722 pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 522K/722K pumps
Product: MiniMed Paradigm 522K/722K pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
MiniMed Paradigm 523/723 pumps
Product: MiniMed Paradigm 523/723 pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Software Versions 2.4A affected
MiniMed Paradigm 523K/723K pumps
Product: MiniMed Paradigm 523K/723K pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Software Versions 2.4A affected
MiniMed Paradigm Veo 554/754 pumps
Product: MiniMed Paradigm Veo 554/754 pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Software Versions 2.6A affected
MiniMed Paradigm Veo 554CM/754CM pumps
Product: MiniMed Paradigm Veo 554CM/754CM pumps
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии Software Versions 2.7A affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.