CVE-2017-12718
È stato scoperto un problema di buffer overflow classico in Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, versioni 1.1, 1.5 e 1.6. Un...
- Pubblicato
- 15 feb 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- icscert
- Evidenza osservata
- 18 gen 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema di buffer overflow classico in Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, versioni 1.1, 1.5 e 1.6. Un componente di terze parti utilizzato nella pompa non verifica la dimensione del buffer di input prima di eseguire la copia, causando un buffer overflow che consente l'esecuzione di codice remoto sul dispositivo target. La pompa riceve l'input potenzialmente dannoso di rado e solo in determinate condizioni, aumentando la difficoltà di sfruttamento della vulnerabilità.
Fonti
1Scott Gayou · hardware · 18 gen 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.