In Philips PageWriter TC10, TC20, TC30, TC50, TC70 Cardiografo, tutte le versioni precedenti a maggio 2018, il dispositivo PageWriter non disinfetta dati inseriti dall’utente. Questo può portare a buffer overflow o formato stringa vulnerabilità. |
http://www.securityfocus.com/bid/105103 https://www.usa.philips.com/healthcare/about/customer-support/product-security https://ics-cert.us-cert.gov/advisories/ICSMA-18-228-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14799 |
Vulnerabilità: CVE-2018-14799
