Medtronic MyCareLink Smart Model 25000 Patient Reader 授权问题漏洞

CNNVD-ID编号 CNNVD-202012-862
CVE编号 CVE-2020-25183
发布时间 2020-12-10
更新时间 2020-12-16
漏洞类型 授权问题
漏洞来源 N/A
危险等级 高危
威胁类型 远程或本地
厂 商 N/A

漏洞介绍

Medtronic MyCareLink Smart Model 25000 Patient Reader是印度Medtronic公司的一个用于医疗行业可与医疗设备进行可视化交互的阅读器。

Medtronic MyCareLink Smart Model 25000 Patient Reader 存在授权问题漏洞,该漏洞可用于绕过MCL Smart Patient Reader和Medtronic MyCareLink Smart移动应用之间的身份验证方法。利用此漏洞,攻击者可以使用患者智能手机上的其他移动设备或恶意应用程序对患者的Medtronic Smart Reader进行身份验证,从而使该设备认为在蓝牙通信范围内执行时,该设备正在与原始Medtronic智能手机应用程序进行通信。

漏洞补丁

目前厂商已发布升级了Medtronic MyCareLink Smart Model 25000 Patient Reader 授权问题漏洞的补丁,Medtronic MyCareLink Smart Model 25000 Patient Reader 授权问题漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源