CVE-2016-9355
Uma vulnerabilidade foi descoberta na unidade de Ponto de Atendimento (PC) Alaris 8015 da Becton, Dickinson and Company (BD), Versão 9.5 e versões...
- Publicado
- 13 de fev. de 2017
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- icscert
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 41,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi descoberta na unidade de Ponto de Atendimento (PC) Alaris 8015 da Becton, Dickinson and Company (BD), Versão 9.5 e versões anteriores, e Versão 9.7. Um usuário não autorizado com acesso físico a uma unidade PC Alaris 8015 pode obter credenciais de autenticação de rede sem fio não criptografadas e outros dados técnicos sensíveis ao desmontar uma unidade PC Alaris 8015 e acessar a memória flash do dispositivo. Versões de software mais antigas da unidade PC Alaris 8015, Versão 9.5 e versões anteriores, armazenam credenciais de autenticação de rede sem fio e outros dados técnicos sensíveis na memória flash removível do dispositivo afetado. A capacidade de remover a memória flash do dispositivo afetado reduz o risco de detecção, permitindo que um atacante extraia os dados armazenados na conveniência do atacante.
Fontes
1- bd-alaris-firmware-analysisPesquisa
Análise de segurança de firmware da bomba de infusão BD Alaris 8015 (CVE-2016-9355). Identificadas 6 vulnerabilidades compostas, incluindo credenciais Wi-Fi em texto puro, atualizações de firmware via HTTP e verificações de integridade desabilitadas. Modelagem de ameaças STRIDE e validação do MITRE Playbook.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.