CVE-2016-9355
एक अनधिकृत उपयोगकर्ता, जिसके पास Alaris 8015 PC यूनिट तक भौतिक पहुंच है, Alaris 8015 PC यूनिट को अलग करके और डिवाइस की फ्लैश मेमोरी तक पहुंच करके अनएन्क्रिप्टेड वायरलेस नेटवर्क प्रमाणीकरण क्रेडेंशियल्स और अन्य...
- प्रकाशित
- 13 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनधिकृत उपयोगकर्ता, जिसके पास Alaris 8015 PC यूनिट तक भौतिक पहुंच है, Alaris 8015 PC यूनिट को अलग करके और डिवाइस की फ्लैश मेमोरी तक पहुंच करके अनएन्क्रिप्टेड वायरलेस नेटवर्क प्रमाणीकरण क्रेडेंशियल्स और अन्य संवेदनशील तकनीकी डेटा प्राप्त करने में सक्षम हो सकता है। Alaris 8015 PC यूनिट के पुराने सॉफ्टवेयर संस्करण, संस्करण 9.5 और पिछले संस्करण, वायरलेस नेटवर्क प्रमाणीकरण क्रेडेंशियल्स और अन्य संवेदनशील तकनीकी डेटा को प्रभावित डिवाइस की हटाने योग्य फ्लैश मेमोरी पर संग्रहीत करते हैं। प्रभावित डिवाइस से फ्लैश मेमोरी को निकालने में सक्षम होने से पता लगने का जोखिम कम हो जाता है, जिससे हमलावर अपनी सुविधा अनुसार संग्रहीत डेटा निकाल सकता है।
स्रोत
1- bd-alaris-firmware-analysisअनुसंधान
BD Alaris 8015 इन्फ्यूजन पंप (CVE-2016-9355) का फर्मवेयर सुरक्षा विश्लेषण। प्लेनटेक्स्ट वाई-फाई क्रेडेंशियल, HTTP फर्मवेयर अपडेट और अक्षम अखंडता जांच सहित 6 यौगिक भेद्यताएं पहचानी गईं। STRIDE खतरा मॉडलिंग और MITRE प्लेबुक सत्यापन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।