CVE-2016-9355
Была обнаружена проблема в устройстве Alaris 8015 Point of Care (PC) производства Becton, Dickinson and Company (BD), версия 9.5 и более ранние версии, а...
- Опубликовано
- 13 февр. 2017 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- icscert
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 41,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Была обнаружена проблема в устройстве Alaris 8015 Point of Care (PC) производства Becton, Dickinson and Company (BD), версия 9.5 и более ранние версии, а также версия 9.7. Неавторизованный пользователь, имеющий физический доступ к устройству Alaris 8015 PC, может получить незашифрованные учетные данные для аутентификации в беспроводной сети и другие конфиденциальные технические данные, разобрав устройство Alaris 8015 PC и получив доступ к его флэш-памяти. В более старых версиях программного обеспечения устройства Alaris 8015 PC, версия 9.5 и более ранние версии, учетные данные для аутентификации в беспроводной сети и другие конфиденциальные технические данные хранятся на съемной флэш-памяти затронутого устройства. Возможность извлечения флэш-памяти из затронутого устройства снижает риск обнаружения, позволяя злоумышленнику извлечь сохраненные данные в удобное для него время.
Источники
1- bd-alaris-firmware-analysisИсследования
Анализ безопасности прошивки инфузионного насоса BD Alaris 8015 (CVE-2016-9355). Выявлено 6 составных уязвимостей, включая открытые учетные данные Wi-Fi, обновления прошивки по HTTP и отключенные проверки целостности. Моделирование угроз STRIDE и проверка с помощью MITRE Playbook.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.