CVE-2016-9355
Une vulnérabilité a été découverte dans l'unité de soins au point d'intervention (PC) Alaris 8015 de Becton, Dickinson and Company (BD), version 9.5 et...
- Publié
- 13 févr. 2017
- Mise à jour
- 6 août 2024
- Attribution de CNA
- icscert
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 41,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été découverte dans l'unité de soins au point d'intervention (PC) Alaris 8015 de Becton, Dickinson and Company (BD), version 9.5 et versions antérieures, ainsi que la version 9.7. Un utilisateur non autorisé ayant un accès physique à une unité PC Alaris 8015 peut être en mesure d'obtenir des identifiants d'authentification réseau sans fil non chiffrés et d'autres données techniques sensibles en démontant une unité PC Alaris 8015 et en accédant à la mémoire flash de l'appareil. Les versions logicielles plus anciennes de l'unité PC Alaris 8015, version 9.5 et versions antérieures, stockent les identifiants d'authentification réseau sans fil et d'autres données techniques sensibles sur la mémoire flash amovible de l'appareil concerné. La possibilité de retirer la mémoire flash de l'appareil concerné réduit le risque de détection, permettant à un attaquant d'extraire les données stockées à sa convenance.
Sources
1- bd-alaris-firmware-analysisRecherche
Analyse de sécurité du firmware de la pompe à perfusion BD Alaris 8015 (CVE-2016-9355). Identification de 6 vulnérabilités composées, y compris des identifiants Wi-Fi en clair, des mises à jour de firmware HTTP et des contrôles d'intégrité désactivés. Modélisation des menaces STRIDE et validation du playbook MITRE.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.