Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2016-00360

CVSS: 10
22.01.2016

Уязвимость микропрограммного обеспечения медицинского аппарата LifeCare PCA Infusion System, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Уязвимость микропрограммного обеспечения медицинского аппарата LifeCare PCA Infusion System вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или, возможно, оказать другое воздействие при помощи TCP-пакетов, отправляемых на порт 5000
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.01.2016
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Для устранения уязвимости необходимо рассмотреть следующие меры защиты:
1) необходимо обеспечить закрытие неиспользуемых портов на поражённых устройствах, в том числе 20/FTP, 21/FTP, 23/TELNET;
2) необходимо убедиться, что пароль по умолчанию, используемый для доступа через порт 8443 был изменён, или убедиться, что порт закрыт;
3) необходимо изолировать все медицинские приборы от Интернета и ненадежных систем;
4) в случаях необходимости использования удаленного доступа необходимо использовать безопасные методы, такие как виртуальные частные сети (VPN)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-7909 Stack-based buffer overflow in Hospira Communication Engine (CE) before 1.2 in LifeCare PCA Infusion System 5.07, Plum A+ Inf...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2015-7909
Вендор:
  • Hospira Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • LifeCare PCA Infusion System
Версия ПО:
  • 5.0.7 (LifeCare PCA Infusion System)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.