B. Braun SpaceCom, Battery Pack SP with Wi-Fi, and Data module compactplus
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.2epss 1.1%
probabilidade de exploração
1.1%top 37% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Código de depuração deixado ativo em dispositivos médicos B. Braun permite que atacantes com certas chaves criptográficas ganhem controle total (acesso root) do aparelho. Isso é perigoso porque esses dispositivos são usados em hospitais para gerenciar o cuidado de pacientes.
Detalhe técnico
Código de depuração ativo em SpaceCom (L8/U61) e Data module compactplus (A10, A11) da B. Braun permite acesso root quando material criptográfico está disponível. O vetor de ataque requer posse de credenciais criptográficas específicas; o impacto inclui comprometimento total do dispositivo e manipulação potencial de funcionalidades médicas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Active debug code in the B. Braun Melsungen AG SpaceCom Version L8/U61, and the Data module compactplus Versions A10 and A11 and earlier enables attackers in possession of cryptographic material to access the device as root.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H