CVE-2016-9355
Ha sido descubierto un problema en la unidad de Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC), versión 9.5 y versiones anteriores, y en...
- Publicado
- 13 feb 2017
- Actualizado
- 6 ago 2024
- Asignación de CNA
- icscert
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 41,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Ha sido descubierto un problema en la unidad de Becton, Dickinson and Company (BD) Alaris 8015 Point of Care (PC), versión 9.5 y versiones anteriores, y en la versión 9.7. Un usuario no autorizado con acceso físico a una unidad de PC Alaris 8015 puede ser capaz de obtener credenciales de autenticación de red inalámbrica sin cifrar y otros datos técnicos sensibles mediante el desmontaje de una unidad de PC Alaris 8015 y accediendo a la memoria flash del dispositivo. Las versiones de software más antiguas de la unidad Alaris 8015 PC versión 9.5 y versiones anteriores almacenan credenciales de autenticación de red inalámbrica y otros datos técnicos sensibles en la memoria flash extraíble del dispositivo afectado. Ser capaz de eliminar la memoria flash del dispositivo afectado reduce el riesgo de detección, permitiendo a un atacante extraer los datos almacenados a conveniencia del atacante.
Fuentes
1- bd-alaris-firmware-analysisInvestigación
Análisis de seguridad del firmware de la bomba de infusión BD Alaris 8015 (CVE-2016-9355). Se identificaron 6 vulnerabilidades compuestas, incluidas credenciales de Wi-Fi en texto plano, actualizaciones de firmware por HTTP y verificaciones de integridad deshabilitadas. Modelado de amenazas STRIDE y validación con el Playbook de MITRE.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.