Una vulnerabilità è stata scoperta in tutte le versioni di Medtronic MyCareLink 24950 e 24952 Monitor paziente. servizio di aggiornamento del prodotto interessato non sufficientemente verificare l’autenticità dei dati caricati. Un utente malintenzionato che ottiene le credenziali per-prodotto dal monitor e accoppiato informazioni sul dispositivo cardiaco impiantabile può potenzialmente caricare i dati non validi alla rete Medtronic CareLink. |
http://www.securityfocus.com/bid/105042 https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10626 |
Vulnerabilità: CVE-2018-10626
