Interfejs wiersza poleceń (CLI) protokołu telnet w module Baxter Spectrum WBM udostępnia wrażliwe dane oraz umożliwia nieautoryzowanym użytkownikom tymczasową zmianę konfiguracji sieciowej urządzenia i jego ponowne uruchomienie. Podatność jest szczególnie groźna, ponieważ dotyczy urządzeń medycznych – pomp infuzyjnych stosowanych w środowiskach klinicznych.
▸ Pokaż oryginał (EN)
The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24) telnet Command-Line Interface, grants access to sensitive data stored on the WBM that permits temporary configuration changes to network settings of the WBM, and allows the WBM to be rebooted. Temporary configuration changes to network settings are removed upon reboot.
Interfejs telnet na module WBM nie wymaga odpowiedniego uwierzytelnienia lub stosuje zbyt słabe mechanizmy kontroli dostępu (CWE-732 – nieprawidłowe ustawienia uprawnień do zasobów). Atakujący z dostępem sieciowym może połączyć się z interfejsem telnet bez dodatkowych barier i uzyskać dostęp do wrażliwych danych przechowywanych na WBM. Dodatkowo możliwe jest tymczasowe modyfikowanie ustawień sieciowych urządzenia oraz jego zdalne ponowne uruchomienie. Zmiany konfiguracji sieciowej są kasowane po restarcie urządzenia, jednak sam restart może zakłócić ciągłość działania urządzenia medycznego.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych na module WBM, chwilowo zmienić konfigurację sieciową urządzenia oraz wywołać jego ponowne uruchomienie, co może zakłócić pracę pompy infuzyjnej w środowisku klinicznym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat ICS-CERT ICSMA-20-170-04). Zaleca się również segmentację sieci, wyłączenie dostępu telnet tam, gdzie jest to możliwe, oraz ograniczenie dostępu sieciowego do urządzeń medycznych wyłącznie do autoryzowanych hostów.
Baxter Spectrum WBM (Wireless Battery Module) w wersjach firmware: v17, v20D29, v20D30, v20D31 oraz v22D24, współpracujący z Baxter Sigma Spectrum Infusion System.
Podatność dotyczy urządzeń medycznych (pompy infuzyjne) stosowanych w środowiskach klinicznych – potencjalne zakłócenie ich działania może stanowić bezpośrednie zagrożenie dla pacjentów. Szczegóły techniczne opublikowano w ramach komunikatu ICS-CERT ICSMA-20-170-04 z dnia 29 czerwca 2020 r.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:HBaxter Sigma Spectrum Infusion System
HWBaxterwszystkie wersjeBaxter Sigma Spectrum Infusion System Firmware
OSBaxter8.0Baxter Wireless Battery Module
HWBaxter1720d2920d3020d3122d24
Powiązane podatności
Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP
Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji
Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej
Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi
Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum