CRITICAL🇬🇧 English

CVE-2020-12041

Baxter Spectrum WBM – niezabezpieczony interfejs telnet umożliwia dostęp do danych

CVSS 9.4v3.1pub. 2020-06-29upd. 2024-11-21

Interfejs wiersza poleceń (CLI) protokołu telnet w module Baxter Spectrum WBM udostępnia wrażliwe dane oraz umożliwia nieautoryzowanym użytkownikom tymczasową zmianę konfiguracji sieciowej urządzenia i jego ponowne uruchomienie. Podatność jest szczególnie groźna, ponieważ dotyczy urządzeń medycznych – pomp infuzyjnych stosowanych w środowiskach klinicznych.

Pokaż oryginał (EN)

The Baxter Spectrum WBM (v17, v20D29, v20D30, v20D31, and v22D24) telnet Command-Line Interface, grants access to sensitive data stored on the WBM that permits temporary configuration changes to network settings of the WBM, and allows the WBM to be rebooted. Temporary configuration changes to network settings are removed upon reboot.

🤖 Analiza AI
Jak działa

Interfejs telnet na module WBM nie wymaga odpowiedniego uwierzytelnienia lub stosuje zbyt słabe mechanizmy kontroli dostępu (CWE-732 – nieprawidłowe ustawienia uprawnień do zasobów). Atakujący z dostępem sieciowym może połączyć się z interfejsem telnet bez dodatkowych barier i uzyskać dostęp do wrażliwych danych przechowywanych na WBM. Dodatkowo możliwe jest tymczasowe modyfikowanie ustawień sieciowych urządzenia oraz jego zdalne ponowne uruchomienie. Zmiany konfiguracji sieciowej są kasowane po restarcie urządzenia, jednak sam restart może zakłócić ciągłość działania urządzenia medycznego.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych przechowywanych na module WBM, chwilowo zmienić konfigurację sieciową urządzenia oraz wywołać jego ponowne uruchomienie, co może zakłócić pracę pompy infuzyjnej w środowisku klinicznym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (komunikat ICS-CERT ICSMA-20-170-04). Zaleca się również segmentację sieci, wyłączenie dostępu telnet tam, gdzie jest to możliwe, oraz ograniczenie dostępu sieciowego do urządzeń medycznych wyłącznie do autoryzowanych hostów.

Kogo dotyczy

Baxter Spectrum WBM (Wireless Battery Module) w wersjach firmware: v17, v20D29, v20D30, v20D31 oraz v22D24, współpracujący z Baxter Sigma Spectrum Infusion System.

Uwagi

Podatność dotyczy urządzeń medycznych (pompy infuzyjne) stosowanych w środowiskach klinicznych – potencjalne zakłócenie ich działania może stanowić bezpośrednie zagrożenie dla pacjentów. Szczegóły techniczne opublikowano w ramach komunikatu ICS-CERT ICSMA-20-170-04 z dnia 29 czerwca 2020 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
  • Baxter Sigma Spectrum Infusion System

    HW
    Baxter
    wszystkie wersje
  • Baxter Sigma Spectrum Infusion System Firmware

    OS
    Baxter
    8.0
  • Baxter Wireless Battery Module

    HW
    Baxter
    1720d2920d3020d3122d24
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-12047CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — zakodowane na stałe dane logowania w usłudze FTP

CVE-2020-12040CRITICAL9.8PL ✓ten sam produkt

Baxter Sigma Spectrum — nieszyfrowana komunikacja w systemie infuzji

CVE-2020-12043CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — niewyłączona usługa FTP po konfiguracji sieci bezprzewodowej

CVE-2020-12045CRITICAL9.8PL ✓ten sam produkt

Baxter Spectrum WBM — usługa Telnet z zakodowanymi na stałe danymi uwierzytelniającymi

CVE-2014-5434CRITICAL9.8PL ✓ten sam produkt

Domyślne konto z zakodowanymi danymi logowania w Baxter SIGMA Spectrum