← voltar
CVE-2020-10598CWE-693

CVE-2020-10598

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.3%
probabilidade de exploração
0.3%top 74% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Dispositivos médicos BD Pyxis versão 1.6.1 têm uma falha que permite aos usuários sair do modo restrito de quiosque através de entradas especialmente preparadas, expondo potencialmente dados confidenciais de pacientes e do sistema.

Detalhe técnico

Uma vulnerabilidade de escape do ambiente desktop restrito existe no modo quiosque do BD Pyxis MedStation ES e Pyxis Anesthesia ES v1.6.1, onde um usuário local autenticado pode explorar entradas especialmente preparadas para contornar controles de confinamento e acessar dados sensíveis não autorizados no dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In BD Pyxis MedStation ES System v1.6.1 and Pyxis Anesthesia (PAS) ES System v1.6.1, a restricted desktop environment escape vulnerability exists in the kiosk mode functionality of affected devices. Specially crafted inputs could allow the user to escape the restricted environment, resulting in access to sensitive data.