CVE-2016-9355
Becton, Dickinson and Company(BD)製 Alaris 8015 Point of Care(PC)ユニット、バージョン 9.5 およびそれ以前のバージョン、ならびにバージョン 9.7 において、問題が発見されました。Alaris 8015 PC...
- 公開済み
- 2017/02/13
- 更新済み
- 2024/08/06
- CNA の割り当て
- icscert
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 41.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Becton, Dickinson and Company(BD)製 Alaris 8015 Point of Care(PC)ユニット、バージョン 9.5 およびそれ以前のバージョン、ならびにバージョン 9.7 において、問題が発見されました。Alaris 8015 PC ユニットへの物理的なアクセス権を持つ不正ユーザーが、Alaris 8015 PC ユニットを分解してデバイスのフラッシュメモリにアクセスすることにより、暗号化されていない無線ネットワーク認証情報やその他の機密性の高い技術データを取得できる可能性があります。Alaris 8015 PC ユニットの旧ソフトウェアバージョン(バージョン 9.5 およびそれ以前のバージョン)では、無線ネットワーク認証情報やその他の機密性の高い技術データが、影響を受けるデバイスの取り外し可能なフラッシュメモリに保存されています。影響を受けるデバイスからフラッシュメモリを取り外すことができるため、検知のリスクが軽減され、攻撃者は自分の都合の良いときに保存されたデータを抽出することができます。
ソース
1BD Alaris 8015輸液ポンプ(CVE-2016-9355)のファームウェアセキュリティ解析。平文のWi-Fi認証情報、HTTPによるファームウェア更新、無効化された整合性チェックを含む6つの複合脆弱性を特定。STRIDE脅威モデリングとMITRE Playbookの検証。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。