B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Los dispositivos médicos B. Braun no verifican adecuadamente que las actualizaciones de firmware sean legítimas, permitiendo a atacantes crear actualizaciones falsas que pueden alterar el funcionamiento de los aparatos.
La vulnerabilidad CWE-347 involucra verificación inadecuada de firma criptográfica en actualizaciones de firmware de dispositivos B. Braun SpaceCom y Data module compactplus. Un atacante puede crear firmware malicioso con contenido arbitrario que pase la validación, permitiendo modificación no autorizada de los dispositivos. El ataque requiere capacidad de entregar el firmware malicioso al dispositivo, pero la explotación exitosa permite alteración del comportamiento del equipo médico.