CVE-2016-9355
تم اكتشاف ثغرة في وحدة نقطة الرعاية (PC) من طراز Alaris 8015 من إنتاج شركة Becton, Dickinson and Company (BD)، الإصدار 9.5 والإصدارات السابقة له، والإصدار...
- تم النشر
- 13/02/2017
- محدث
- 06/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في وحدة نقطة الرعاية (PC) من طراز Alaris 8015 من إنتاج شركة Becton, Dickinson and Company (BD)، الإصدار 9.5 والإصدارات السابقة له، والإصدار 9.7. قد يتمكن مستخدم غير مصرح له يمتلك وصولاً مادياً إلى وحدة Alaris 8015 PC من الحصول على بيانات اعتماد المصادقة اللاسلكية غير المشفرة وبيانات تقنية حساسة أخرى عن طريق تفكيك وحدة Alaris 8015 PC والوصول إلى ذاكرة الفلاش الخاصة بالجهاز. تقوم الإصدارات البرمجية الأقدم من وحدة Alaris 8015 PC، الإصدار 9.5 والإصدارات السابقة له، بتخزين بيانات اعتماد المصادقة اللاسلكية وبيانات تقنية حساسة أخرى على ذاكرة الفلاش القابلة للإزالة الخاصة بالجهاز المتأثر. إن القدرة على إزالة ذاكرة الفلاش من الجهاز المتأثر تقلل من خطر اكتشاف الهجوم، مما يسمح للمهاجم باستخراج البيانات المخزنة في الوقت الذي يناسبه.
المصادر
1تحليل أمن البرامج الثابتة لمضخة التسريب BD Alaris 8015 (CVE-2016-9355). تم تحديد 6 ثغرات مركبة تشمل بيانات اعتماد Wi-Fi بنص واضح، تحديثات البرامج الثابتة عبر HTTP، وتعطيل فحوصات التكامل. نمذجة التهديدات STRIDE والتحقق من صحة MITRE Playbook.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.