Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-13539

PUBLISHED 22.05.2025

CNA: icscert

Medtronic Valleylab FT10 and FX8 Reversible One-way Hash

Обновлено: 22.05.2025
Medtronic Valleylab Exchange Client version 3.4 and below, Valleylab FT10 Energy Platform (VLFT10GEN) software version 4.0.0 and below, and Valleylab FX8 Energy Platform (VLFX8GEN) software version 1.1.0 and below use the descrypt algorithm for OS password hashing. While interactive, network-based logons are disabled, and attackers can use the other vulnerabilities within this report to obtain local shell access and access these hashes.

CWE

Идентификатор Описание
CWE-328 The product uses an algorithm that produces a digest (output value) that does not meet security expectations for a hash function that allows an adversary to reasonably determine the original input (preimage attack), find another input that can produce the same hash (2nd preimage attack), or find multiple inputs that evaluate to the same hash (birthday attack).

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Valleylab Exchange Client
Product: Valleylab Exchange Client
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.4 affected
Valleylab FT10 Energy Platform (VLFT10GEN)
Product: Valleylab FT10 Energy Platform (VLFT10GEN)
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии software version 4.0.0 affected
Valleylab FX8 Energy Platform (VLFX8GEN)
Product: Valleylab FX8 Energy Platform (VLFX8GEN)
Vendor: Medtronic
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии software version 1.1.0 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.